大家好,我是帅帅不一般
最近发现紫荆科技上传的地方没过滤导致可以上传ASP马
最新的漏洞 能拿很多WEBSHELL 大家先来准备下工具
明小子 和抓包工具
现在开始了 大家仔细看 着一个的系统比较多 所以能拿很多 WEBSHELL
很简单的 它的上传页面是upfile_Other.asp 我们来使一使
请登录后再使用本功能! 这样的话 就表明可以的了 如果你直接上传的话肯定不行的
所以要自己抓包 上传
用抓包工具 先去他的网站 注册一个用户 我已经注册了 就不耽误大家时间了 看我操作
在baidu或google搜索
ProductShow.asp?ArticleID=
可找到这样的站
找upfile_Other.asp
我们来抓一下包 直接来上传 已经出来了 下一步 直接上传就可以了
我们来使一下 OK 已经拿下来了 好了 就这么简单 有什么不懂的可以来群里交流一下
QQ群33088090 BY:帅帅不一般 QQ:8852301