亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

過安全狗的一種方法

  某站iis6.0環(huán)境,有fckeditor編輯器,可以成功上傳x.asp;.txt,所在目錄也沒有去掉腳本執(zhí)行權(quán)限。

  但是有安全狗,一訪問所傳的url腳本(x.asp;.txt),該腳本就會(huì)自動(dòng)被刪除。但如果該目錄下的文件是x.asp的話,倒是可以正常訪問,也不會(huì)被刪除。

  經(jīng)過我測(cè)試,可以這樣突破安全狗的限制。我傳了大量的x.asp;.txt。可以寫程序做到。如圖1

  這里的圖只是小部份的示例,傳了有近1000個(gè)吧。每個(gè)x.asp;(n).txt的代碼都是在當(dāng)前目錄下生成一個(gè)新的1.asp木馬文件。我們需要不斷訪問每個(gè)x.asp;(n).txt

  我們用火狐的downthemall插件來依次訪問

  成功生成1.asp木馬。

  至于你的asp木馬是否過安全狗不在本文討論范圍內(nèi)。

 

上一篇:安卓防火墻 PS DroidWall

下一篇:我是如何誘騙你的-高級(jí)釣魚技術(shù)