中国网络渗透测试联盟

标题: 上传jsp文件漏洞 [打印本页]

作者: admin    时间: 2012-9-10 20:54
标题: 上传jsp文件漏洞

6 p7 t! Z  w' g/ f' T1 T9 j键字:inurl:system/resource/smalledit/
* w! }: o6 l, j- i$ |8 D% A. N 2 l: I3 M* r* @

! i$ a$ V- T  k' v$ x9 G
( b9 {( X5 D5 O$ U2 }$ W eg:http://www.political-security.com/system/resource/smalledit/upimage.jsp火狐tamper 上传 片修改文件名。搞定。希望大家不要搞大学。
" L! D. v8 C/ w8 M5 U/ Q步骤如下:[attach]64[/attach]& b# e6 ~" z! ?0 }" J, |, [
[attach]65[/attach]' z% l, I, D0 p) m( D! _

7 e9 u. w7 q; a6 y$ A- S" j) ?, s& m7 x7 S% w
                                                           [attach]66[/attach]- f3 P8 T- g& u1 U( [* \
                                                           
4 @* A; n% t# v6 F' u! l$ b+ ]- P" e# S- l
                                                           [attach]67[/attach]                                                         
& \$ |3 X. p5 e% J  j% `% g  W7 P" c  v" t& D( L5 {
& u" Y0 G. s! C1 b; l" Q$ `) @
                                                          0 u; i) f0 ~. V5 _7 H4 ~" P
% D9 N: c4 a# W( R  A9 u" R
2 R# H, \# V* ~: P" A0 O
- R9 J( O! S8 g! m/ B& m
) E2 }9 Z7 W1 }/ [9 x
$ b+ {; H) d  `7 _2 F
3 P3 J/ M8 K" m; ?) U4 G

  N3 d1 N  \" h; Q9 B[attach]68[/attach]& W* v2 ~9 o7 v  m
/ L) {" i! f' ]( g0 x* e9 H5 G

" Z( v0 [% _* v9 ]/ h
7 a( m8 ~; e& v  k" `0 t" i" U5 d' T. J/ _3 r- j2 m

作者: 浪子    时间: 2012-9-10 21:03
本帖最后由 浪子 于 2012-9-11 15:50 编辑
4 k$ o5 r- _6 r4 Q2 D/ g) B
" a& b! a; Q) V6 ^" j是你有的字写错了,还是我理解错了。。0 r' _' X) A* H6 V  g5 c
& N( }9 Y6 V9 j2 h& x9 e
好多都被搞过了。。




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2