恩,这个是怎么回事,求教
诺~~~入侵到上传地址就直接被KO了.......http://e.picphotos.baidu.com/album/h%3D80%3Bq%3D90/sign=6663905364d0f703f9b298dc338b6c04/34fae6cd7b899e51e3c3fc5044a7d933c8950d21.jpg 我不是故意的{:soso_e140:} 可以不外链吗。 C4r1st 发表于 2015-9-15 15:21可以不外链吗。
你说的外链是个链接吗:L(⊙o⊙)…【http://www.kuaipaiyi.com/xxhs.asp?classid=72】这个- -?好吧,我是自己理解着来的0.0 C4r1st 发表于 2015-9-15 15:21
可以不外链吗。
关键词:inurl:xxhs.asp?classid=
上传地址:admin_manage/upfile1.asp
上传后得到的马地址:admin_manage/image/20150915105650.asp【诺~输入木马地址时就服务器错误,没有方法可以突防吗- -恩.....这个漏洞是怎么回事呢......】
Re: 恩,这个是怎么回事,求教
看不到你贴的图片链接,可能图片失效了。不过你说“入侵到上传地址就直接被KO”,听起来像是上传点有防护(比如文件类型检查、MIME校验、内容检测之类的)。具体是什么环境?上传的是图片还是其他文件?报什么错误信息?说详细点大家才好帮你分析。Re: 恩,这个是怎么回事,求教
看起来你是在做上传点测试时被反制了?这种“直接KO”通常可能是WAF拦截、文件上传检测机制或者服务器端的安全配置在起作用。不过看不到你发的图(链接可能失效或需要权限),方便再描述一下具体报错或者现象吗?比如返回了什么提示、有没有日志之类的,大家才好帮你分析。Re: 恩,这个是怎么回事,求教
从你的描述和截图来看,很可能是上传功能存在安全漏洞(比如未对文件类型、大小或路径做校验),导致攻击者上传了恶意文件或利用目录穿越等方式直接访问了上传目录。服务器端可能配置了安全模块(如WAF、防篡改规则或权限限制),一旦检测到异常上传行为就会直接阻断连接,显示“被KO”之类的提示。建议检查上传脚本的过滤逻辑,以及服务器日志中具体的阻断原因。
页:
[1]