楼主: 卓儿~

检测某医院网站遇到瓶颈。求大神指点迷津

[复制链接]
发表于 2016-3-17 21:50:53 | 显示全部楼层

,

本帖最后由 zhoujian017 于 2016-3-18 01:55 编辑

文件根本就没传上去我觉得, 后台上传使用雷池的上传,雷池上传存在漏洞:
上传改成admin/uploadPic.asp?actionType=mod&picName=13lang.asp 提交
把小马改成.gif后缀上传,如1.gif ,/uppic/13lang.asp   

点评

他上传就有问题。。感觉上传不上去的。  详情 回复 发表于 2016-3-18 10:31
回复 支持 反对

使用道具 举报

发表于 2016-3-18 10:31:10 | 显示全部楼层
zhoujian017 发表于 2016-3-17 21:50
文件根本就没传上去我觉得, 后台上传使用雷池的上传,雷池上传存在漏洞:
上传改成admin/uploadPic.asp?act ...

他上传就有问题。。感觉上传不上去的。
回复 支持 反对

使用道具 举报

发表于 2016-3-27 11:45:31 | 显示全部楼层
限制了,后台实在是太老的八十年代的,后缀名改成这样xx.asp/.jpg看咋样,不然就旁注
回复 支持 反对

使用道具 举报

发表于 2016-3-28 19:57:37 | 显示全部楼层
新手,求指导 那个密码怎么输?
回复 支持 反对

使用道具 举报

发表于 2016-4-7 15:54:44 | 显示全部楼层
上传截断就好了
回复 支持 反对

使用道具 举报

发表于 2016-4-11 15:43:35 | 显示全部楼层
我进来看看,有什么可以学习的
回复 支持 反对

使用道具 举报

发表于 2016-6-21 18:12:42 | 显示全部楼层
后台不一定是/admin 还有/login 、 /admin/login.asp 、 /login.asp 、甚至更奇葩的我还见过 /houtai 、 /guanli 这种的 ,还有网址后面不用斜杠而用下划线连接的比如 xxx.com/admin/admin_login.asp 或者直接/admin_login
多试几次,慢慢来不心急
回复 支持 反对

使用道具 举报

发表于 2016-6-24 13:44:39 | 显示全部楼层
来学习学习经验
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-4-30 23:16 , Processed in 0.160451 second(s), 16 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部