0x01 写在前面 渗透过程中可能会经常遭遇WAF,此时不要轻易放弃,绞尽脑汁竭尽全力,或许弹尽粮绝之时也是柳暗花明之日. 0x02 过狗上传 一次项目渗透过程中,找个一处上传功能 先上传图片,测试上传功能是否正常 功能正常,那么我们尝试上传木马 出现了安全狗,asp后缀直接被拦截了,尝试asa后缀: 还是不行,再次尝试cer.cdx.aspx.asmx.ashx等后缀都失败了,网站中间件是IIS7.5,已测试不解析php,自然也不会有解析漏洞. 这个时候我们发现上传表单中存在filelx参数,…