导航

心动吧黑客BLOG

自发研究:须要多维思想而且要想不可能为可能的人才能做到

« 关于flash封装JS代码的一些TIPS深度学习(asp)网址导航v3.0.4 0day »

动网8.x最新0day

利用的还是IIS的文件名解析漏洞.

影响版本:

Powered By Dvbbs Version 8.2.0

Powered By Dvbbs Version 8.1.0

Powered By Dvbbs Version 8.0.0

注册用户-我的主页-个人空间管理

userspace.asp?sid=0&act=modifyset

然后编辑CSS风格-文件管理

bbs/Dv_plus/myspace/script/filemange.asp

上传 hacknote.asp;hacknote.jpg

接下来知道了吧

赶快行动吧

 

原创文章如转载,请注明:转载自心动吧黑客BLOG [ http://www.abcxd.com/abcxd/ ]

本文链接地址:http://www.abcxd.com/abcxd/abcxdArticle/ASPoday/294/

  • 相关文章:
  • quote 1.test
  • 楼主试过吗?8.2,文件类型不正确![ 重新上传 ]
  • 2009-9-30 16:15:32 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

黑客榜之本月排行

搜索内容

日历

Copyright ⊙ 2004-2009 心动吧 UrL:ABCXD.CoM All RiGhts Reserved