放飞你的梦想--翱翔我的天空 | 会员登陆 | 繁體中文 | 站点地图 | 站长博客
 | 网站首页 | 文章中心 | IT 前沿 | 清怡画风 | 视频教程 | 资源下载 | 精彩图库 | 博客文赏 | 天空论坛 | 访客留言 | 音乐版 | 
    本站全新推出IT 前沿频道欢迎大家访问 地址 http://it.tkbbs.com  [风雪残士  2005年12月9日]            本站推出新浪VIVI收藏夹服务,欢迎使用  [风雪残士  2005年10月18日]        
您现在的位置: 翱翔翼站 >> 文章中心 >> 网络世界 >> 安全漏洞 >> 文章正文 今天是:
[原创]几步拿下免费空间提供站 【字体:
作 者:风雪残士 文章来源:网络 更新:2006-3-4 点击:






作者:风雪残士 [S.H.C.]
漏洞发现:风雪残士 [S.H.C.]
貌似还没人提起这漏洞那就算我发现的~

呃 首先呢 既然他们免费提供空间 这精神还是很可嘉的 找到这网站要手下留情哦~

起因..   俺站点最近很慢 据客服那里听来的 据说有个大型网站在俺服务器上 汗 那还得了啊 要求客服限制他 嘿嘿~

旁注看了些网站.. 汗 排名都蛮高的
一个站打开后是提供免费空间的~~ 呃 注册个看看 不需要审核就开通了空间呃 上传asp木马吧   提示 文件类型未授权.. 懒得抓包了 看有新建目录权限嘿嘿 看好了 就建立个 .asp 的文件夹 注意是有"." 的~~ (这个文件夹里面的任何文件都做为asp来处理的) 算解析问题吧   他html总不限制吧 于是把 asp木马后缀改 html 上传 厚厚 成功了 输入地址栏 可爱的木马就出现了   结束了? 还没呢 这个登陆呢有点特殊

比如木马路径 http://xxx/fxcs/.asp/111.html 输入密码登陆后 会返回
http://www.XXXX.com/fxcs/.asp?pageName=PageList

路径错了 把他修正
http://www.XXXX.com/fxcs/.asp/111.html?pageName=PageList

这样即可登陆   webshell 操作中有时也会出现这情况 按以上方法解决即可..

好了 弄个文件提醒下管理员 就不做深入了..

他的程序版权信息为:
CooSel V2.0Final - 2005-06-05 Created by V37 paintblue.net //(© 2002.08.15-2004.10.01)//Executed Time:63ms

拿这个干坏事不关偶事啊 ^_^


文章录入:风雪残士    责任编辑:风雪残士 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    相关文章
    没有相关文章
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    最新文章 TOP10
    最新热门 TOP10
    最新推荐TOP10
    翱翔翼站拥有本站所有版权! Copyright © 2005 - 2008 5-IT.COM
    本站维护 :风雪残士

    浙ICP备05039908号
    努力打造国内最全的电脑技术资料库