热点资讯 |软件学院 |软件工具 |下载软件 |影院快车 | 设为主页 | 加入收藏

骇安网海量绿色软件免费下载

您现在的位置: 骇安网 >> 网络学院 >> 黑客攻防 >> 黑客入侵 >> 正文

    上传漏洞利用方法

    作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-9-13

    1.直接上传asp.asa.jsp.cer.php.aspx.htr.cdx....之类的马,拿到shell。

    2.就是在上传时在后缀后面加空格或者加几点,也许也会有惊奇的发现。例:*.asp ,*.asp..。

    3.利用双重扩展名上传例如:*.jpg.asa格式(也可以配上第二点一起利用)。

    4.gif 文件头欺骗,gif89a文件头检测是指程序为了他人将asp等文件后缀改为gif后上传,读取gif文件头,检测是否有gif87a或gif89a标记,是就允许上传,不是就说明不是gif文件。 而欺骗刚好是利用检测这两个标记,只要在木马代码前加gif87a就能骗过去。
最新更新 | 软件排行 | 关于我们 | 广告合作 | 帮助(?) | 网站声明 | 网站地图 | 友情链接