【3.A.S.T】网络安全爱好者's Archiver
【3.A.S.T】网络安全爱好者
»
原创专区
» asp拿shell
yyw258520
发表于 2009-9-21 09:24
asp拿shell
1.有备份,上传图片备份。如不能修改文件后缀名,可备份成1.asp/1.mdb或1.asa/1.mdb的形式
d u~5`2mVH(\~
L#XR2YmBo7G
2.写入配置文件一句话木马,如果过滤了<,%,>,(,)可尝试<%eval request("value")%>来突破,例如config.asp
7X6ebdC!mt
Au%aoX Nr z6W
3.上传漏洞:
[ I2cJ6e2].]J
x'Ak&M