楼主: 凡火火。

一个全新的关键字附一键利用EXP

  [复制链接]
发表于 2014-8-6 09:13:21 | 显示全部楼层
我看看啊啊
回复 支持 反对

使用道具 举报

发表于 2014-8-6 11:23:48 | 显示全部楼层
感谢分享啊
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-8-6 15:59:49 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-8-6 21:02:04 | 显示全部楼层
这是什么玩意?写权?
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-8-9 06:43:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-8-9 09:03:43 | 显示全部楼层
哎哟我操。Ev1l啊。。。
回复 支持 反对

使用道具 举报

发表于 2014-8-11 17:33:27 来自手机 | 显示全部楼层
菜鸟来学习
回复 支持 反对

使用道具 举报

发表于 2014-8-11 17:47:10 | 显示全部楼层
来看看0day
回复 支持 反对

使用道具 举报

发表于 2014-8-11 21:11:55 | 显示全部楼层
顶一下  谢谢
回复 支持 反对

使用道具 举报

发表于 2026-5-21 09:10:00 | 显示全部楼层

Re: 一个全新的关键字附一键利用EXP

哇,这个思路挺有意思的,利用IIS6.0的解析漏洞配合图片马,生成一个一键工具确实省事了很多。我试了一下搜索那个关键字,确实能搜到不少common.asp的页面,不过想请问一下,工具里的“判断IIS6.0”是自动检测的还是需要手动看响应头?还有,上传成功后的返回路径一般在什么目录下?感谢分享,期待开源!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-15 22:36 , Processed in 0.027121 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部