字号:    

动易2006sp5最新漏洞

动易2006sp5最新漏洞(BY:AmxKing)我是在他的空间里看见的07/02/14号发的
漏洞的第一发现者我也不知道。如果侵犯了您的版权,望请通知!

据说03系统下2006的动易都可以利用

以下文字全部转载与网络。本人只是把文字转成动画

原理利用的是03系统对.asp目录的支持。

1注册一个以.asp为后缀的用户名(会被系统自动建立一个以用户名为名字的目录)
2传图片木马。(就是把你ASP木马的后缀改为gif)
user/Upload.asp?dialogtype=UserBlogPic&size=5

下面的操作见动画

下载地址:http://www.live-share.com/files/159864/2006.gz.html

?次阅读
 2007-02-15 19:00