利用Request對象的包解析漏洞繞過防注入程序(hackbar)

今天無聊來看看他們的站,打開網站 asp 的企業站 ,點了幾個連接看了下,看不出來什麼程序 因而掃掃目錄 掃出來個 upload_photo.asp 這個文件通常使用的是無懼無組件上傳 ,存在雙文件上傳的漏洞 ,嘗試 cookies 欺騙繞過登陸檢測 遺憾的是不行 看來這個洞被補了。。雖然是老程序 ,可是用了這麼多年 ,通過無數次被黑以後 一些洞洞也被補的差很少了。。去網上找了個差很少的企業站程序
相關文章
相關標籤/搜索