下面是一个上传地址:
右键—查看源代码,修改2处代码:
修改后:
保存为1.html
第一个上传选择正常的jpg图片,第2个选择我们的马, 这里asp过滤了,所以我选择cdx
成功突破, 右键—查看源代码
最后菜刀连接上 ok
posted on 2011-11-13 13:21 0xcc 阅读(302) 评论(0) 编辑 收藏 举报