首页
社区
课程
招聘
[分享]建站系统爆后台上传漏洞利用方法
发表于: 2010-5-31 17:27 3145

[分享]建站系统爆后台上传漏洞利用方法

2010-5-31 17:27
3145
建站系统爆后台上传漏洞利用方法

前几天,奄奄一息淫人说发现了一个自助建站系统的上传突破限制,可以上传jpg格式的马,可以利用构造语句上传,也可以进入后台上传!什么系统忘记了,貌似使用的人不是很多!

他不知道研究了几天,关键字没搞出来,今天我试着构造关键字,没想到还真成功了···

关键字:inurl:syWebEditor   很多都可以利用爆出素材库上传地址!!可以直接上传jpg格式的马儿!

上传利用语句:syWebEditor/Sel_UploadFile.asp?obj=ProPhoto&fileType=gif|jpg|png|&filePathType=1&filePath=/PhotoFile/ProFile/

上传上的图片地址呢,如果不变动就是www.xxx.com/PhotoFile/ProFile/马的名字

在这里有一个“根据当前时间自动命名”,这个可以自选!!

很简单,就拿到了shell

有兴趣的同行兄弟加 qq 357631209

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 230
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
已经加你好友了。
2010-6-4 16:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这年头,JPG都可以挂马,漏洞呀。
2010-6-5 08:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
都是高手。。。小弟现在还不会这些
2010-7-13 14:41
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
那以后可要注意这方面了
2010-7-24 23:52
0
游客
登录 | 注册 方可回帖
返回
//