找回密码
 立即注册
查看: 2747|回复: 1
打印 上一主题 下一主题

上传jsp文件漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 20:54:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  w* R3 x# {! N6 p, I2 q$ r, B
键字:inurl:system/resource/smalledit/
, x* h3 l8 t0 D0 c0 }
: D* N1 j2 [3 K7 f* H1 z; I$ R: v$ o& I, e, _1 p2 F: ^3 i) `* p

. D# H$ B1 J+ d; b! C eg:http://www.political-security.com/system/resource/smalledit/upimage.jsp火狐tamper 上传 片修改文件名。搞定。希望大家不要搞大学。  w8 O* i! b' s! m8 ^6 w
步骤如下:
0 F9 v" v( i+ P% t. Q7 g- b5 q  r" `8 m% t' z! w! c

. T" k% M5 ~9 B) U! X  Y8 O1 s# K3 G& s) n# c8 I: i/ z
                                                           1 t# w8 [/ [" Y" e$ h1 k9 o
                                                           
% T: ]; R4 r( ~  G' f! a5 D' S, ]. z0 K! L4 P( k7 l
                                                                                                                     0 j& G: S7 B4 @) a; A" m( p' ]

% L, D' X! O7 \0 e4 X% j0 M  E, f  i9 l8 d! \
                                                         
5 h% @% A8 d" D% Z. V* H) z" n& a
% H2 s) k' q+ W6 m9 n
( H3 q9 K) Q% m- X7 J0 d& K" w1 m# X* M$ s- K9 v+ j
) o- j0 ~: w& U8 t* R9 O: C6 ^
' |8 T- k& Z( L& t2 o# b$ w5 }

7 n% }) K6 y6 F8 \4 E! |% Q( s9 V5 y% M8 [/ y

$ g0 z, N/ [$ a+ Y! S, L
; A3 W" E1 `# h6 |0 B& r- ]! y" ~4 Y1 |, J# k; H
9 x. \, v- |4 b" t% [5 Y3 `

$ h, m$ ^; d3 y; N

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

沙发
发表于 2012-9-10 21:03:38 | 只看该作者
本帖最后由 浪子 于 2012-9-11 15:50 编辑 ) T1 u  I9 e7 Q

- I- D& {! r. V3 j% ~是你有的字写错了,还是我理解错了。。, ~  v9 W3 J. w. B  k0 i) M1 o$ ^

0 y- m2 ]4 o5 `  V3 y! z好多都被搞过了。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表