找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 13|回复: 0

动易4.03上传漏洞

[复制链接]

188

主题

420

回帖

5万

积分

新手上路

积分
57844
发表于 2005-5-19 18:53:04 | 显示全部楼层 |阅读模式
FileExt=lcase(ofile.FileExt) '判断扩展名 arrUpFileType=split(UpFileType,"|") for i=0 to ubound(arrUpFileType) if FileExt=trim(arrUpFileType(i)) then EnableUpload=true exit for end if next if FileExt="asp" or FileExt="asa" or FileExt="aspx" or FileExt="cer" or FileExt="cdx" then EnableUpload=false

一个变量的出错导致上传漏洞的产生。原理都是利用加个空格,因为asp (后面有空格)是不等于asp的,而对 于windows对于碰到有空格的他会自动去掉空格,所以当我们上传一个asp 文件就会变成一个asp 文件。

我常去的论坛:[url]http://kuhanzhu.512j.com/main/blog[/url] [url]http://kuhanzhu.512j.com/zuopin/hosen[/url]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|似水流年

GMT+8, 2026-9-4 09:55 , Processed in 0.022129 second(s), 22 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表