網(wǎng)站中的隱形WebEditor文件上傳漏洞補(bǔ)丁
更新時(shí)間:2007年02月07日 00:00:00 投稿:mdxy-dxy
這篇文章主要介紹了網(wǎng)站中的隱形WebEditor文件上傳漏洞補(bǔ)丁
打開(kāi)Upload.ASP文件
找到下面代碼:
復(fù)制代碼 代碼如下:
<%
sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
%>
改為:
復(fù)制代碼 代碼如下:
<%
sAllowExt = UCase(sAllowExt)
Do While InStr(sAllowExt, "ASP") Or InStr(sAllowExt, "CER") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, "CDX") Or InStr(sAllowExt, "HTR")
sAllowExt = Replace(sAllowExt, "ASP", "")
sAllowExt = Replace(sAllowExt, "CER", "")
sAllowExt = Replace(sAllowExt, "ASA", "")
sAllowExt = Replace(sAllowExt, "CDX", "")
sAllowExt = Replace(sAllowExt, "HTR", "")
Loop
%>
轉(zhuǎn)自:KinJAVA日志:http://jorkin.reallydo.com/article.asp?id=206
相關(guān)文章
淺析2004年出現(xiàn)的4種新后門(mén)技術(shù)
這篇文章主要介紹了淺析2004年出現(xiàn)的4種新后門(mén)技術(shù),具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2006-10-10
七個(gè)絕招應(yīng)對(duì)網(wǎng)上銀行盜賊
七個(gè)絕招應(yīng)對(duì)網(wǎng)上銀行盜賊...2006-09-09
Mac下使用mitmproxy抓包HTTPS數(shù)據(jù)方法詳解
在Mac上常用的抓包軟件是 Charles下面為大家介紹另一個(gè)抓包神器 mitmproxy,具體使用方法大家可以參考下面的介紹2020-02-02

