服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务
系统环境:惠信新闻系统3.1,Windows2000+sp4。
先看这句代码:admin_uploadfilesave.asp...............Server.mappath(formPath&file.FileName) ............................
保存时用路径+文件名+后缀名,那我们可以用dvbbs上的漏洞了,只不过我们改的是文件名(因为系统有固定的路径,改路径的话,上传不会成功)
使用道具 举报
老爷们些,求你们看这儿了好不?http://www.dirtysea.com/bbs/default.asp?id=153学任何东西都从小事看起。。。。。。。。。。。
本版积分规则 发表回复 回帖后跳转到最后一页
|小黑屋|手机版|Archiver|运维之家
GMT+8, 2025-5-1 12:36 , Processed in 0.020426 second(s), 14 queries .
Powered by Dirtysea
© 2008-2020 Dirtysea.com.