漏洞描述:这个漏洞很简单,上传没有过滤,注册账号之后去上传头像,jsp 都可以,会提示上传类型错误,弹出对话框,不用管它,关闭弹窗,点击右键查看源代码,你的代码已经上传上了。# N. s- B+ X+ `' f6 R
0 a. ^/ D" y3 Q, L. D
! b: f9 N# t- ]: g1 @- u! j' W9 E上传后的格式为:
& d. s |% Q4 Q . X8 a0 \1 ?: y1 l/ L9 k7 E
http://www.xxx.com/online/upload ... 169860.jsp?o=vLogin |