文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Web开发 » (asp)商贸通上传漏洞怎么堵??       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: (asp)商贸通上传漏洞怎么堵??  ( 查看:584  回复:0 )   
 该主题悬赏的20无忧币已被全部领完 
 
lxhew
新新人类  点击可查看详细



帖子 1
精华 0
无忧币 9
积分 5
阅读权限 20
注册日期 2007-9-26
最后登录 2007-9-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-26 20:18   标题:(asp)商贸通上传漏洞怎么堵??
上一帖 |
我对asp一知半解,只是个入门不到阶级。在此诚肯的请教,希望能给予帮助!
商贸通上传漏洞:
1.利用木马文件(xiaomm.asp空格.jpg),突破服务器端对上传文件名、路径的
判断,巧妙上传ASP、ASA、CGI、CDX、CER、ASPX类型的木马。
2.eWebEditor文件上传漏洞,说是过滤不严

然后加上其它的文件格式进行一并过滤,那会不会出现上面第一个问题?
我上传了一个压缩包(user.rar),里面有两个文件:
1.my_document_Upload.asp

2.Upload.asp
希望能帮忙修改或解说一下,在下不胜感激!
我的信箱:[url=mailto:lxhew@126.com]lxhew@126.com[/url]  QQ:5260820

附件(查看下载说明): [附件源码] user.rar (2007-9-26 20:18,大小:6.16 K)
该附件被下载 3 次     您下载该主题帖内所有附件同时将被扣掉2点无忧币  查看分数政策说明




论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-26 20:181楼
[ 顶部 ]
     
论坛跳转:  

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号