NEWASP 新云CMS BUG 's

admin 2017年5月4日21:56:23评论400 views字数 484阅读1分36秒阅读模式
摘要

鬼仔注:刚在H4x0r那里看到的,很简单的英文,不会英文的,根据里面几个URL和关键字也应该能看出来什么意思,必须要求IIS 6.0,跟前段时间动易那个一样,利用Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷。不过新云的这个好像需要用NC提交,以达到修改上传路径的目的。

鬼仔注:刚在H4x0r那里看到的,很简单的英文,不会英文的,根据里面几个URL和关键字也应该能看出来什么意思,必须要求IIS 6.0,跟前段时间动易那个一样,利用Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷。不过新云的这个好像需要用NC提交,以达到修改上传路径的目的。

来源:H4x0r's Blog

HACK..
JUST,DO.IT!
I LOVE HACKED DOWN WEBSITE. HOHO~~~~~

This is BUG Only For > IIS 6.0 (Windows 2003 )

EXPLIOT:

HTTP://WWW.****.COM/(UPLOAD.ASP)

You can change upload is filepath…. -_-!!

(exmple:upload/2007148685.gif)

changed upload/qq148685.asp/200714865.gif

200714865.gif is your eval javscrpit !

In the end

NC.EXE WWW.****.COM 80 <C:/NEWASP.TXT

HOHO~~~~

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年5月4日21:56:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   NEWASP 新云CMS BUG 'shttps://cn-sec.com/archives/49726.html

发表评论

匿名网友 填写信息