可我浪费着我寒冷的年华
摘要: PS:前提是要有IIS6.0的析漏洞 网上我找了好一会儿没有找到。直奔主题。至于怎么弄到密码,全靠坑蒙拐骗。 系统设置=》模板标签管理=》模板管理 然后选则上传模板(如果新建的话会被限制掉,会被说不允许出现小数点,分号之类的敏感符号。) 我上传了一个qwe.asp;.html 尝试了好几个都不行,是 阅读全文
posted @ 2017-02-10 21:15 珍惜少年时 阅读(2195) 评论(0) 推荐(0) 编辑
摘要: 很明显这是一个ewebeditor编辑器,这个编辑器存在可遍历目录可创建文件夹等一系列漏洞。直接在url处加../即可。若要创建文件夹直接在url后面写文件夹名称即可。 上传一张shell图片,抓包改包。 在url处加了一个1.asp即创建了一个1.asp的文件夹。 THE END 阅读全文
posted @ 2017-02-10 15:28 珍惜少年时 阅读(1335) 评论(0) 推荐(0) 编辑
可我浪费着我寒冷的年华