网站中的隐形WebEditor文件上传漏洞补丁

所属分类: 网络编程 / 黑客相关 阅读数: 1049
收藏 0 赞 0 分享

打开Upload.ASP文件

找到下面代码:

复制代码 代码如下:

<%
    sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
%>

改为:
复制代码 代码如下:

<%
    sAllowExt = UCase(sAllowExt)
    Do While InStr(sAllowExt, "ASP") Or InStr(sAllowExt, "CER") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, "CDX") Or InStr(sAllowExt, "HTR")
        sAllowExt = Replace(sAllowExt, "ASP", "")
        sAllowExt = Replace(sAllowExt, "CER", "")
        sAllowExt = Replace(sAllowExt, "ASA", "")
        sAllowExt = Replace(sAllowExt, "CDX", "")
        sAllowExt = Replace(sAllowExt, "HTR", "")
    Loop
%>

转自:KinJAVA日志:http://jorkin.reallydo.com/article.asp?id=206 

更多精彩内容其他人还在看

利用Google作黑客攻击的原理

利用Google作黑客攻击的原理
收藏 0 赞 0 分享

经典黑客远程攻击过程概要

这篇文章主要介绍了经典黑客远程攻击过程概要
收藏 0 赞 0 分享

如何利用HTML格式化你的硬盘

如何利用HTML格式化你的硬盘
收藏 0 赞 0 分享

关于动网的cookie泻露站点绝路径的问题

关于动网的cookie泻露站点绝路径的问题
收藏 0 赞 0 分享

网页打开后自动执行木马

网页打开后自动执行木马
收藏 0 赞 0 分享

浅析2004年出现的4种新后门技术

这篇文章主要介绍了浅析2004年出现的4种新后门技术,具有很好的参考价值,希望对大家有所帮助。如有错误或未考虑完全的地方,望不吝赐教
收藏 0 赞 0 分享

黑客攻击方式的四种最新趋势

黑客攻击方式的四种最新趋势
收藏 0 赞 0 分享

密码知识教程二

这篇文章主要介绍了密码知识教程二,具有很好的参考价值,希望对大家有所帮助。如有错误或未考虑完全的地方,望不吝赐教
收藏 0 赞 0 分享

密码知识教程一

密码知识教程一
收藏 0 赞 0 分享

Win32下病毒设计入门

Win32下病毒设计入门
收藏 0 赞 0 分享
查看更多