手机
当前位置:查字典教程网 >编程开发 >黑客相关 >网站中的隐形炸弹eWebEditor文件上传漏洞补丁
网站中的隐形炸弹eWebEditor文件上传漏洞补丁
摘要:打开Upload.ASP文件找到下面代码:复制代码代码如下:改为:复制代码代码如下:转自:KinJAVA日志:http://jorkin.r...

打开Upload.ASP文件

找到下面代码:

复制代码 代码如下:

<%

sAllowExt=Replace(UCase(sAllowExt),"ASP","")

%>

改为:

复制代码 代码如下:

<%

sAllowExt=UCase(sAllowExt)

DoWhileInStr(sAllowExt,"ASP")OrInStr(sAllowExt,"CER")OrInStr(sAllowExt,"ASA")OrInStr(sAllowExt,"CDX")OrInStr(sAllowExt,"HTR")

sAllowExt=Replace(sAllowExt,"ASP","")

sAllowExt=Replace(sAllowExt,"CER","")

sAllowExt=Replace(sAllowExt,"ASA","")

sAllowExt=Replace(sAllowExt,"CDX","")

sAllowExt=Replace(sAllowExt,"HTR","")

Loop

%>

转自:KinJAVA日志:http://jorkin.reallydo.com/article.asp?id=206

【网站中的隐形炸弹eWebEditor文件上传漏洞补丁】相关文章:

SA 沙盘模式下不用恢复xp_cmdshell和xplog70.dll也执行命令

OBLOG4.0 OBLOG4.5漏洞利用分析

NET IIS暴绝对路径漏洞

当网站不允许上传asp cer cdx htr文件时的一个解决方法!

如何追踪入侵者

阿D常用的一些注入命令整理小结

网上保障隐私十大秘技

攻击方式学习之SQL注入(SQL Injection)第1/3页

Win32 下病毒设计入门详细说明

风讯4.0未公开Bug

精品推荐
分类导航