允许上传危险文件类型,这个系统用的还是不少的4 D' l: n9 R( u5 s
打开网络课网站,如图,登陆进去,现在网盘里传一个PHP文件,网盘竟然没过滤PHP文件。
: s4 J. M" @1 l H% b6 z- Q
) T$ A7 J% `: n
3 D3 d8 I& K- T, \( e. ~. z5 N1 }" G# O. l/ I6 _, \# M. y8 R
进入后选择使用网盘文件,然后选择php文件,在切换到HTML下,就可以看到这个PHP文件在服务器上路径了,http://xxx.xxx.cn/SCR2006/Course … 31/111026085064.php,执行的时候好像不能写php大马,写个asp上去就可以了。这个系统数据库用户用的是sa,有点。。 |