导航

心动吧黑客BLOG

自发研究:须要多维思想而且要想不可能为可能的人才能做到

« 删除正在使用的SQL数据库Invision Power Board Blind SQL Injection Vulnerability »

用分号和下划线突破有权限的JPG限制(演练)

明生注:由于最近确实很忙所以一直没有更新。今天翻看了前一段挺红火的漏洞。现在自己操作一下当练手。。。。

   这个地址( 站点出错了!!!)aaa.asp;1.jpg

  <%response.write("adad")%>
 

   然后再在浏览器以网站形式打开看看。嘿嘿是不是只有adad这个字样..那就证明asp脚本运行成功了。假设你现在有一个上传的网站。他限制了你的某些文件名。只允许上传gif和jpg你该怎么办???动动小脑袋。。

原创文章如转载,请注明:转载自心动吧黑客BLOG [ http://www.abcxd.com/abcxd/ ]

本文链接地址:http://www.abcxd.com/abcxd/abcxdArticle/ASPoday/281.html

  • 相关文章:

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

黑客榜之热文排行

黑客榜之本年排行

黑客榜之本月排行

黑客榜之随机文章

网站分类

搜索内容

最新评论及回复

最近发表

所属分类下的文章

日历

Copyright ⊙ 2004-2009 心动吧 UrL:ABCXD.CoM All RiGhts Reserved