动网(Dvbbs)filemange.asp任意上传漏洞

来源:站长安全网 发布者:Jack

时间:2009-10-12 16:41

字体大小选择:

浏览次 【共:0条评论

动网(Dvbbs)filemange.asp任意上传漏洞 
影响版本: 

Powered By Dvbbs Version 8.2.0 
Powered By Dvbbs Version 8.1.0 
Powered By Dvbbs Version 8.0.0 

漏洞描述: 

其实还是利用了 

Microsoft IIS 解析文件名“x.asp;x.jpg/x.php;x.jpg”漏洞 
参考 : 

上传图片为x.asp;x.jpg时,IIS会自动解析为asp格式, 

所以我们只要上传后是x.asp;x.jpg这样的形式,就可以执行我们的马了,测试了下,x.php;x.jpg也是可以执行的。 
站长安全网  www.safe5.com  (责任编辑 Teng)

数据统计中,请稍等!
发表评论 欢迎您发表评论,强烈建议注册登陆后发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 用户名:
  • 密码:
  • 验证码:
  • 点击我更换图片

Copyright © 2007-2011 www.Safe5.com Inc. ALL Rights Reserved 站长安全网 版权所有

本站致力于为站长提供服务器代维服务器安全服务器环境配置等技术支持服务

京ICP备09110227号 客户服务中心(7x24):4006 966 220

本站法律顾问:ITLAW-庄毅雄律师

7x24小时客户服务 站长联合会成员网站 返回顶部