碧海潮声大学生网

标题: 〖转帖〗最新动易的0day [打印本页]

作者: starshow0571    时间: 2007-2-15 10:16
标题: 〖转帖〗最新动易的0day
大致方法:
1.注册一个das.asp的用户名(会被系统自动建立一个以用户名为名字的目录)
2.传图片马
(主要是利用了03对.asp目录的支持,03下的.asp目录的特性引起的 。官方也存在这个漏洞)
3.注册.asp然后回主站 user/Upload.asp?dialogtype=UserBlogPic&size=5
* 只能在03服务器下才可以~不然解析不了asp
而且这个漏洞是06版本包括sp5通杀
  [s:64]
作者: 海院の水水    时间: 2007-2-16 20:19
这个了解过~~~~~~~

是不是 有ASP  了  就所有文件都  当ASP  来执行了




欢迎光临 碧海潮声大学生网 (http://www.zjoubbs.com/) Powered by Discuz! X3.2