Tsys信息发布系统V1.1上传漏洞

作者:hack1990 时间:11-02-22 阅读数:567人阅读

漏洞文件:UpFile_iframe.asp

http://www.xx.com/Manage/FileSystem/UpFile_Iframe.asp

没有后台验证。上传的文件也不会改名。直接利用IIS漏洞上传xx.asa:.jpg的马就行了
上传后的默认地址在
http://www.xx.com/UpLoadFiles/xx.asa:.jpg

发表评论