中国网络渗透测试联盟

标题: 上传jsp文件漏洞 [打印本页]

作者: admin    时间: 2012-9-10 20:54
标题: 上传jsp文件漏洞

: I3 q! N5 V, D. b! W9 B( C7 W* {键字:inurl:system/resource/smalledit/
, S$ o( h! R4 N  A
& m5 x3 V) Y; c8 F/ \9 c$ x4 Z$ O  T; V  w0 B, p
, g( J6 A0 ?& K1 X
eg:http://www.political-security.com/system/resource/smalledit/upimage.jsp火狐tamper 上传 片修改文件名。搞定。希望大家不要搞大学。) A' u- b2 I3 H- }
步骤如下:[attach]64[/attach]
) Q% L  Z3 Z/ Y[attach]65[/attach]
4 h5 G" \4 h; v4 l# w) f+ y; ]
6 }& `( i8 [$ P. z3 E* h* J2 I9 a, L0 u: ?
                                                           [attach]66[/attach]
( W) `! Q' A- j- O' c/ `, O                                                           
9 ?) y" n/ b2 x, m0 d) q# j/ z5 }/ W1 r2 n
                                                           [attach]67[/attach]                                                         
9 N  ], H$ e/ B7 E1 @5 H# x
5 p9 j  ^2 S, T+ L7 o- R$ G6 U: i; \- }* j  z
                                                         
- _3 U" L$ d  U; q4 j! y# ]5 M. y
3 n' X: i- Y! I: x( o6 P
! H! M! N$ k. p
% d& a2 ]7 L% H. F4 x  C: X) k) ]1 C6 ~, O
* H; C0 K4 C1 M* m
/ U) b  z  I* Q8 E1 ?; g+ @* O0 ^9 z, V

3 J6 I3 E; h. f$ ^[attach]68[/attach]
, e0 q6 ~1 i2 t. Y$ W
# g+ P2 @* `% C1 [* W) W
) _) E' N; ~+ Q! `1 s
- P0 v/ g9 e' T) j4 W9 m  g* k; a9 b8 r( X' \. @: `3 v

作者: 浪子    时间: 2012-9-10 21:03
本帖最后由 浪子 于 2012-9-11 15:50 编辑 / [7 w8 ]- r; Z, r

2 V: K* B7 G# ]3 c9 u* J0 }是你有的字写错了,还是我理解错了。。
6 T8 ^4 M+ P, e; K" a5 @, E; v! o' @; x7 ?, N$ t2 C
好多都被搞过了。。




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2