动网8.x最新0day

利用的还是IIS的文件名解析漏洞.
影响版本:
Powered By Dvbbs Version 8.2.0
Powered By Dvbbs Version 8.1.0
Powered By Dvbbs Version 8.0.0
注册用户-我的主页-个人空间管理
userspace.asp?sid=0&act=modifyset
然后编辑CSS风格-文件管理
bbs/Dv_plus/myspace/script/filemange.asp
上传 hacknote.asp;hacknote.jpg
接下来知道了吧
赶快行动吧

from:http://www.abcxd.com/abcxd/abcxdArticle/ASPoday/DvbbsVersion8.html

发表评论

电子邮件地址不会被公开。

您可以使用这些HTML标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>