上傳漏洞

上傳漏洞

上傳漏洞是一種比注入更具殺傷力的漏洞。通過注入所得到的往往是資料庫中的一些敏感信息,如管理員名稱、密碼等。但上傳漏洞就不同了,它可以把ASP、JSP、CGI、PHP等格式的木馬上傳至網站目錄內,所得到的許可權最低也是WebShell。

上傳漏洞

上傳漏洞上傳漏洞

這個漏洞在DVBBS6.0時代被黑客們利用的最為猖獗,利用上傳漏洞可以直接得到WEBSHELL,危害等級超級高,現在的入侵中上傳漏洞也是常見的漏洞

怎樣利用:在網站的地址欄中網址後加上/upfile.asp如果顯示“上傳格式不正確[重新上傳]”這樣的字樣就是有上傳漏洞了,找個可以上傳的工具直接可以得到WEBSHELL。

工具介紹:上傳工具,老兵的上傳工具、DOMAIN3.5,這兩個軟體都可以達到上傳的目的,用NC也可以提交。

相關詞條

相關搜尋

熱門詞條

聯絡我們