最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

最新科訊科技0day入侵實(shí)例(圖)

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 19:36:12   作者:佚名   我要評(píng)論
現(xiàn)在程序在不斷的發(fā)展,更新。漏洞也不斷的出現(xiàn)。今天來(lái)給大家演示一下科訊的漏洞,簡(jiǎn)單拿大站的WebShell.在百度或者GOOGEL搜索,科訊的注冊(cè)關(guān)鍵字,因?yàn)檫@個(gè)漏洞就出自于頭像上傳。關(guān)鍵字為(小提示:在輸入用戶名后,可以自動(dòng)檢查您想要的用戶名是否已經(jīng)被別人注冊(cè))  
注冊(cè)好了以后點(diǎn)擊-頭像上傳。上傳我們的ASP木馬,把后綴改為,JPG或者GIF。圖4



  上傳好后點(diǎn)擊-修改目錄拿WebShell。會(huì)在http://www.qf.lg.gov.cn/Upfiles/User/xiaozi目錄下生成一個(gè)為X.ASP的文件,而在X.ASP這個(gè)文件下就是你的圖片大馬。圖5



  直接點(diǎn)擊-查看WebShell地址,在X.ASP的目錄下就可以查看到我們的GIF木馬的地址。 圖6




相關(guān)文章

最新評(píng)論

岳阳县| 横山县| 荥阳市| 涿州市| 绥化市| 襄城县| 阳原县| 墨竹工卡县| 商丘市| 水富县| 大冶市| 南陵县| 屏边| 晋江市| 上饶市| 灵石县| 三明市| 叙永县| 耿马| 湘潭市| 宣威市| 正镶白旗| 明星| 汪清县| 古田县| 长顺县| 治多县| 潞城市| 科技| 若尔盖县| 塘沽区| 桑日县| 昭苏县| 芜湖市| 兴海县| 千阳县| 泰安市| 土默特右旗| 依兰县| 洛扎县| 河津市|