longkubing 发表于 2012-6-9 20:39:20

{:3_41:}盲注。还没试过。。

freedom 发表于 2012-6-9 22:31:50

let me see!

fox 发表于 2012-6-9 23:25:48

呼呼,学习下,盲注还不懂呢!

Blackeagle 发表于 2012-6-11 08:21:31

{:3_46:}科普一下我等小菜吧。。

a1144641354 发表于 2012-6-13 02:39:14

35.com
网站管理系统(WMS)
关键词:inurl:/vivi_hy_admin   Power by 35.com. 用户名: 密码: 验证码: 系统提示
默认fck路径本帖隐藏的内容
/vivi_hy_admin/Fckeditor\editor\fckeditor.html


FCKeditor v2.4.3 中File 类别默认拒绝上传类型:
html|htm|php|php2|php3|php4|php5|phtml|pwml|inc|asp|aspx|ascx|jsp|cfm|cfc|pl|bat|exe|com|dll|vbs|js|reg|cgi|htaccess|asis|sh|shtml|shtm|phtm
fck编辑器的版本是2.4,有个漏洞。就是file类型可以直接传asa cer
路径是可以直接查看到的,fck

wqjkzx00 发表于 2012-6-13 04:57:57

岛主找忙住呢

xiaocainiaodj 发表于 2012-6-13 15:26:46

小路 发表于 2012-6-13 15:31:35

学习下....

苦涩 发表于 2012-6-18 17:07:06

:lol

q503020406 发表于 2012-6-18 20:15:38

学习来的
页: 1 [2] 3 4 5 6 7
查看完整版本: ASP的Access数据库盲注科普