动易2006sp5最新漏洞
动易2006sp5最新漏洞(BY:AmxKing)我是在他的空间里看见的07/02/14号发的
漏洞的第一发现者我也不知道。如果侵犯了您的版权,望请通知!
据说03系统下2006的动易都可以利用
以下文字全部转载与网络。本人只是把文字转成动画
原理利用的是03系统对.asp目录的支持。
1注册一个以.asp为后缀的用户名(会被系统自动建立一个以用户名为名字的目录)
2传图片木马。(就是把你ASP木马的后缀改为gif)
user/Upload.asp?dialogtype=UserBlogPic&size=5
下面的操作见动画