中国网络渗透测试联盟

标题: 上传jsp文件漏洞 [打印本页]

作者: admin    时间: 2012-9-10 20:54
标题: 上传jsp文件漏洞

) \6 O+ H/ w9 W$ t; a; z2 ]* e键字:inurl:system/resource/smalledit/
/ a( x3 K: F$ y 1 Z# e+ s  ~& I3 D5 J
/ k- N* r+ w" C8 L/ ^

5 d0 @2 n& I) ?% E$ [- B  H eg:http://www.political-security.com/system/resource/smalledit/upimage.jsp火狐tamper 上传 片修改文件名。搞定。希望大家不要搞大学。
* v3 G1 d- k4 n" q3 G步骤如下:[attach]64[/attach]+ v8 \* y' k' y9 F, ~: U  q
[attach]65[/attach]5 l- C/ b) K2 H+ O1 ~) T

6 _% h4 v. \, j* q. X, Q- o0 u* v! {, i$ ]3 T/ e
                                                           [attach]66[/attach]$ i$ S* }- }  y9 ^3 g
                                                           # z/ h/ u$ l: l8 f, X
2 t# [& J! N( X+ |# k% U1 S' a
                                                           [attach]67[/attach]                                                         
/ H: E6 A/ }4 {2 r2 g
* p, F' H0 s& P( [
, y3 w% _% K; q5 [                                                          ' u+ _, x9 U6 [, _2 F

, N: D, D( u9 o: L$ P/ r# j8 |0 {% g. F+ e

$ |1 w3 x% _  a0 |) ]" s# I& ^/ R: f0 [" Y$ E

! W# A" G2 C% g, h4 o& ?
. E# X. \9 `$ ?! e: n: M3 p
$ c! \3 D/ o" w[attach]68[/attach]# x; c4 v! Y0 f+ X9 t$ P0 X
1 ~6 T6 [4 W5 r' d+ o
* F) N* D4 E" W; m4 q

2 [$ A4 b4 m3 g$ q
* R5 C- l6 d: _+ V4 R( J
作者: 浪子    时间: 2012-9-10 21:03
本帖最后由 浪子 于 2012-9-11 15:50 编辑
: U& t. o- [' |6 j- X; e
. o1 Z# i/ a3 K, M) K0 O% h: v是你有的字写错了,还是我理解错了。。
* h! }* ~) H$ y7 R7 L( \$ k
7 Y1 x" v+ u% m' z: L! I9 t& Y好多都被搞过了。。




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2