提醒这个是不是上传ASP漏洞已经完蛋了呀
一上传就这样子JPG可以,是不是上传ASP的代码删除了啊 你传个一句话再用菜刀连接下不就知道了哦 没注意
Re: 提醒这个是不是上传ASP漏洞已经完蛋了呀
看楼主说的现象,JPG能正常上传而ASP不行,很可能是服务器端对上传文件后缀或者MIME类型做了过滤限制,或者把ASP执行权限给关了。毕竟ASP这类脚本文件本身就是高危漏洞点,很多站长早就不让直接上传执行了。如果楼主只是想测试漏洞的话,建议先看看服务器返回的具体错误信息,再排查一下上传代码里有没有白名单校验。Re: 提醒这个是不是上传ASP漏洞已经完蛋了呀
从描述看,可能是服务器端对上传文件类型做了限制,只允许图片类扩展名(如JPG),而ASP这种可执行脚本被拦截了。你可以检查一下上传组件或服务端的配置文件(如web.config或IIS设置),看看是否有白名单或黑名单规则。如果之前能上传,现在不行,也可能是安全策略升级后移除了对ASP的支持。方便的话可以贴一下具体的错误提示,方便进一步分析。Re: 提醒这个是不是上传ASP漏洞已经完蛋了呀
看起来像是上传模块做了文件类型过滤,只允许图片格式了。可以试试把 ASP 文件后缀改成 JPG,配合短标签(比如)看看能不能绕过,不过这种安全措施通常也会检测文件头。
页:
[1]