upfile上传漏洞的利用总结_漏洞研究

涉及到大部分:如动网  还有星空的NF_visual_upfile.asp
找到 upload.asp 等等上传图片的地方
可以看源代码中有 filepath 或者file,path的字
运行WSockExper抓包
上传一个asp木马
在WSockExper 找到 post …… 的2行 全选 复制到一个txt的文本里  

修改:
两个底部都要空一行
把底下的asp 格式修改成gif 格式
-----------------有时要修改上面的数字参数,最好加上空格总数保持原来文件的数目---------------
在……中一般是第一个地方  也就是uploadname  或filepath 或???
修改上传路径 比如/link.asp 然后在后面紧跟一个空格 或用UltrEdit将其中一个空格改成16进制(正常显示的格式)--切记只一个空格  
用Hex格式的把空格对应的  20改为00

保存文件,用nc上传,命令为:nc www.-----.com 80<文件.txt
                            nc www.-----.com 80 <文件.txt
                            nc -vv 服务器IP 80<文件.txt
                            nc -vv 服务器IP 80 <文件.txt

一般把网址换成服务器IP也可以

自由动力3.6
两个底部都要空一行
把上传的asp木马后面加一个空格然后写上.rar 例 link.asp .rar  因为加了5个字符  所以在数字上增加5度微 OK

乔客6.0 bbs 麦森整站BBS
两个底部都要空一行
把底下的asp 格式修改成gif 格式
在……里面的up_patch下空一行输入路径 或者默认的就是没有 在up_name下空一行输入名字 然后在后面紧跟一个空格 或用UltrEdit将其中一个空格改成16进制(正常显示的格式)--切记只一个空格 
用Hex格式的把  20改为00

时间: 2024-11-20 19:57:18

upfile上传漏洞的利用总结_漏洞研究的相关文章

ETP 留言本v1.5爆出漏洞及利用方法_漏洞研究

作者:天狼星拒绝爱  这个是一个动画,因为利用过程很简单,所以我给大家简单的说一下  首先进入 http://www.baidu.com 或者http://www.google.com  搜索关键词:Etp Flash 留言本 v1.5   搜索到留言本,可以留言了  留言内容写一句话木马,选择提交留言``  保存成功! 恩``连接吧``这样一个WEBSHELL就得到了  汗!我搜索了下,看来搞破坏的还很多  看这个http://www.bxxtv.com/down/codeView.asp?i

ajax-web文件上传问题如何利用xmlHttpRequest对象上传大文件(1G或以上)

问题描述 web文件上传问题如何利用xmlHttpRequest对象上传大文件(1G或以上) 如题,本人小白一名,在学习实现一个资源共享系统,涉及到很多1GB以上的文件,查阅了很多资料,发现可以用ajax实现,步骤如下:1.通过javascript获取文件对象2.利用slice将文件切割成小片3.利用xmlhttprequest的send方法将片发送给处理程序4.php处理程序将文件拼接于是动手模拟了一下,可是总是没有该有的效果,求大神指导,谢谢!文件上传端test.php代码如下: 处理端代码

自动-jsp上传下载(利用smartupload组件)

问题描述 jsp上传下载(利用smartupload组件) 利用smartupload组件实现,在项目webroot下建立一个文件夹documents,上传的文件存放在这个文件夹里,下载页面会自动出现documents文件夹中所有文件的下载链接.利用javabean和servlet怎么实现呢?或者有更好的方式?求助,毕业设计急用 解决方案 更好的方式就是数据库啊 文件的信息 存到数据库 文件就存到硬盘上 下载的时候 就查询数据库 根据名字用将硬盘上的文件用io流发送回页面就行了

伯乐asp收信程序漏洞及利用程序利用代码_漏洞研究

http://forum.eviloctal.com/thread-32151-1-1.html  之后又有会员PM我..加上事过已久..也不是什么保密的东西了..网上也许到处都是了..就考虑把东西发出来..算是个学习吧..  伯乐的收信程序(针对以前的老版本.后来修补了这个漏洞)  主数据库名第一次使用设置时是随机产生的..但因为他是通用收信程序..可以截获密保..  mibao.asp文件对提交的参数没有任何过滤  复制代码 代码如下: if action="put" then  

通过表单的做为二进制文件上传request.totalbytes提取出上传的二级制数据_应用技巧

复制代码 代码如下: <input name="file" type="file"> formsize=request.totalbytes formdata=request.binaryread(formsize) bncrlf=chrB(13) & chrB(10) divider=leftB(formdata,clng(instrb(formdata,bncrlf))-1) datastart=instrb(formdata,bncrlf

Asp.net实现MVC处理文件的上传下载功能实例教程_实用技巧

上传于下载功能是程序设计中非常常见的一个功能,在ASP.NET程序开发中有着非常广泛的应用.本文就以实例形式来实现这一功能. 一.概述 如果你仅仅只有Asp.net Web Forms背景转而学习Asp.net MVC的,我想你的第一个经历或许是那些曾经让你的编程变得愉悦无比的服务端控件都驾鹤西去了.FileUpload就是其中一个,而这个控件的缺席给我们带来一些小问题.这篇文章主要说如何在Asp.net MVC中上传文件,然后如何再从服务器中把上传过的文件下载下来. 二.实现方法 1.文件上传

ASP.NET插件uploadify批量上传文件完整使用教程_实用技巧

uploadify批量上传文件完整使用教程,供大家参考,具体内容如下 1.首先准备uploadify的js文件,网上一搜一大堆 2.上传页面UpFilePage.aspx 关键代码: <html xmlns="http://www.w3.org/1999/xhtml"> <head runat="server"> <meta http-equiv="Content-Type" content="text/h

用asp实现文件浏览、上传、下载的程序_应用技巧

可以放在服务器上,对服务器上的文件进行浏览.上传.下载,可下载文件源码. 把下所有代码入在一个文件里即可,文件的后缀要为asp. 复制代码 代码如下: <%  thedir = request("thedir")  if thedir = "" then   folderini = server.mappath(".")&"\"  else   folderini = server.mappath(thedir)

eWebSoft在线编辑器漏洞利用技巧_漏洞研究

现在eWebSoft在线编辑器用户越来越多,  危害就越来越大~  转载标明:  作者:badwolf  出处:坏狼安全网  http://www.winshell.cn/  首先介绍编辑器的一些默认特征:  默认登陆admin_login.asp  默认数据库db/ewebeditor.mdb   默认帐号admin 密码admin或admin888  搜索关键字:"inurl:ewebeditor" 关键字十分重要  有人搜索"eWebEditor - eWebSoft在