GX26
iis7.5+fck解析漏洞拿站
蒙阴高新职业技术学校 本站原创 来源:高新学校
IIS6.0解析漏洞,可以上传a.asp;.jps或者a.asp;a.jpg或者a.asp目录下传任意格式小马,都会解析
这次讲的是IIS7.5解析漏洞,
http://www+site+com/fckeditor/editor/fckeditor+html(把“+”换成“.”)
上传图片,浏览,上传一个aspx的一句话木马,名字为:a.aspx.a;.a.aspx.jpg..jpg,
上传后直接得到上传地址
呵呵,你成功了吗?
蒙阴高新电脑会计学校,蒙阴高新电脑会计学校
下一篇:学网络营销好还是学习电焊好?