Hunter博客 QQ401209718 性别:男 爱好:女 兴趣:参透
0day入侵网站 关键字:美工及程序设计:金站网·通易建站
关键字:美工及程序设计:金站网·通易建站
漏洞上传:/UpFileForm.asp(在域名后加上)
后台装有通易上传插件,可直接调用上传,利用IIS解析漏洞,获得webshell。
构造关键字:美工及程序设计:金站网·通易建站
随便找几个站测试。
上传小马直接秒杀了
© Hunter丶Blog | Powered by LOFTER