lxhew
新新人类
帖子
1
精华
0
无忧币 9
积分 5
阅读权限 20
|
发表于:2007-9-26 20:18
标题:(asp)商贸通上传漏洞怎么堵??
<上一帖 |
下一帖>
我对asp一知半解,只是个入门不到阶级。在此诚肯的请教,希望能给予帮助!
商贸通上传漏洞:
1.利用木马文件(xiaomm.asp空格.jpg),突破服务器端对上传文件名、路径的
判断,巧妙上传ASP、ASA、CGI、CDX、CER、ASPX类型的木马。
2.eWebEditor文件上传漏洞,说是过滤不严
然后加上其它的文件格式进行一并过滤,那会不会出现上面第一个问题?
我上传了一个压缩包(user.rar),里面有两个文件:
1.my_document_Upload.asp
2.Upload.asp
希望能帮忙修改或解说一下,在下不胜感激!
我的信箱:[url=mailto:lxhew@126.com]lxhew@126.com[/url] QQ:5260820
附件(查看下载说明):
[附件源码]
user.rar (2007-9-26 20:18,大小:6.16 K)
该附件被下载 3 次
您下载该主题帖内所有附件同时将被扣掉2点无忧币
查看分数政策说明
|
 论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币) |
|