又一上传漏洞经验分享

大家可能会说,上传漏洞有什么好玩的,但是有时真能遇上好玩的!
一上传漏洞,.NET aspx程序,同时支持asp,可以伪造文件头上传任意脚本文件,你上传上去执行可总是出错,要么是没有闭合,要么就是执行错误,不管你自己闭合,都不行
经过我了解..net文件上传过滤组件,过滤文件头,过滤文件尾
了解原理就好办了
1.txt存放你的一句话马
2.jpg 为一小图片文件,一定要小,比如qq表情图片
3:copy /b 2.jpg+1.txt 3.jpg 这样就伪造了文件头,但是现在传上去还不行,我接下来就用
4:copy /b 3.jpg+2.jpg 4.asp  ok,现在文件头和文件尾都是正常的图片文件了
5:直接上传上去,一切ok,哈哈,小经验分享,牛淫们见笑了
思路为jhackj原创!

引用通告: 我要引用此文章
Tags: 漏洞  webshell  
相关日志:
  • eWebEditor .Net版本漏洞  (2010-4-27 1:22:16)
  • ShopWind网店系统上传漏洞  (2010-4-12 8:12:25)
  • Discuz!的最新后台通用拿Webshell法,测试可行  (2010-3-30 15:53:32)
  • MS10-017 Microsoft Office Excel 中的漏洞  (2010-3-21 21:46:10)
  • MS10-016:Windows Movie Maker中的漏洞  (2010-3-21 21:45:31)
  • EIMS 编辑器漏洞  (2010-3-17 4:1:39)
  • 瑞星2010年组合版最新漏洞(附演示动画)  (2010-3-3 16:39:44)
  • 黑洞的ASP上线系统的一个漏洞  (2010-3-2 7:15:46)
  • MSN Editor 漏洞  (2010-2-28 19:10:32)
  • Webshell下NC反弹Cmdshell  (2010-2-28 8:25:16)
  • 评论: 1 | 引用: 0 | 查看次数:
    回复 昆仑 [2010-5-3 22:13:13]
    谢谢了,收藏Shame
    发表评论
    昵 称:
    邮 箱:
    主 页:
    验证码:
    内 容:

    AD2's