允许上传危险文件类型,这个系统用的还是不少的
9 y1 M$ U$ J4 `打开网络课网站,如图,登陆进去,现在网盘里传一个PHP文件,网盘竟然没过滤PHP文件。
. J# t2 Z0 n- i1 @: b* T/ r; d, Q' Y+ Q% A' K A9 B( Y6 s3 j
' K. B4 o! }" m( z$ ^; _/ b
. N1 h$ {$ P, [6 m0 _
进入后选择使用网盘文件,然后选择php文件,在切换到HTML下,就可以看到这个PHP文件在服务器上路径了,http://xxx.xxx.cn/SCR2006/Course … 31/111026085064.php,执行的时候好像不能写php大马,写个asp上去就可以了。这个系统数据库用户用的是sa,有点。。 |