网站中的隐形WebEditor文件上传漏洞补丁

所属分类: 网络编程 / 黑客相关 阅读数: 1005
收藏 0 赞 0 分享

打开Upload.ASP文件

找到下面代码:

复制代码 代码如下:

<%
    sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
%>

改为:
复制代码 代码如下:

<%
    sAllowExt = UCase(sAllowExt)
    Do While InStr(sAllowExt, "ASP") Or InStr(sAllowExt, "CER") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, "CDX") Or InStr(sAllowExt, "HTR")
        sAllowExt = Replace(sAllowExt, "ASP", "")
        sAllowExt = Replace(sAllowExt, "CER", "")
        sAllowExt = Replace(sAllowExt, "ASA", "")
        sAllowExt = Replace(sAllowExt, "CDX", "")
        sAllowExt = Replace(sAllowExt, "HTR", "")
    Loop
%>

转自:KinJAVA日志:http://jorkin.reallydo.com/article.asp?id=206 

更多精彩内容其他人还在看

网页打开后自动执行木马

网页打开后自动执行木马
收藏 0 赞 0 分享

浅析2004年出现的4种新后门技术

这篇文章主要介绍了浅析2004年出现的4种新后门技术,具有很好的参考价值,希望对大家有所帮助。如有错误或未考虑完全的地方,望不吝赐教
收藏 0 赞 0 分享

黑客攻击方式的四种最新趋势

黑客攻击方式的四种最新趋势
收藏 0 赞 0 分享

密码知识教程二

这篇文章主要介绍了密码知识教程二,具有很好的参考价值,希望对大家有所帮助。如有错误或未考虑完全的地方,望不吝赐教
收藏 0 赞 0 分享

密码知识教程一

密码知识教程一
收藏 0 赞 0 分享

Win32下病毒设计入门

Win32下病毒设计入门
收藏 0 赞 0 分享

恶意代码与网络安全

恶意代码与网络安全
收藏 0 赞 0 分享

几款黑客工具的使用方法

几款黑客工具的使用方法
收藏 0 赞 0 分享

当菜鸟遇上黒客之三:QQ防盗篇

当菜鸟遇上黒客之三:QQ防盗篇
收藏 0 赞 0 分享

NT完全入侵教程(新手篇)

NT完全入侵教程(新手篇)
收藏 0 赞 0 分享
查看更多