网站中的隐形WebEditor文件上传漏洞补丁

所属分类: 网络编程 / 黑客相关 阅读数: 976
收藏 0 赞 0 分享

打开Upload.ASP文件

找到下面代码:

复制代码 代码如下:

<%
    sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
%>

改为:
复制代码 代码如下:

<%
    sAllowExt = UCase(sAllowExt)
    Do While InStr(sAllowExt, "ASP") Or InStr(sAllowExt, "CER") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, "CDX") Or InStr(sAllowExt, "HTR")
        sAllowExt = Replace(sAllowExt, "ASP", "")
        sAllowExt = Replace(sAllowExt, "CER", "")
        sAllowExt = Replace(sAllowExt, "ASA", "")
        sAllowExt = Replace(sAllowExt, "CDX", "")
        sAllowExt = Replace(sAllowExt, "HTR", "")
    Loop
%>

转自:KinJAVA日志:http://jorkin.reallydo.com/article.asp?id=206 

更多精彩内容其他人还在看

Serv-U得到管理员密码新招 (转)

Serv-U得到管理员密码新招 (转)
收藏 0 赞 0 分享

NET IIS暴绝对路径漏洞

NET IIS暴绝对路径漏洞
收藏 0 赞 0 分享

超全的webshell权限提升方法

超全的webshell权限提升方法
收藏 0 赞 0 分享

Win32 下病毒设计入门详细说明

Win32 下病毒设计入门详细说明
收藏 0 赞 0 分享

不错的一篇玩转arp的文章

不错的一篇玩转arp的文章
收藏 0 赞 0 分享

OBLOG4.0 OBLOG4.5漏洞利用分析

OBLOG4.0 OBLOG4.5漏洞利用分析
收藏 0 赞 0 分享

phpwind Exp 漏洞利用

phpwind Exp 漏洞利用
收藏 0 赞 0 分享

对错误,漏洞和exploits的说明

对错误,漏洞和exploits的说明
收藏 0 赞 0 分享

XSS & SQL注入

这篇文章主要介绍了XSS & SQL注入的相关资料,需要的朋友可以参考下
收藏 0 赞 0 分享

如何成为一名黑客全系列说明第1/2页

这篇文章主要介绍了如何成为一名黑客全的相关资料,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多