中国民间保钓网站遭日本黑客攻击 警方介入调查

最初由 cliffshen 发布


说到这个我才注意到他们用动网...
不过,我看到的时候他们已经修改好了,所以没看到改什么还有怎么改的...
动网7.0的upload有点问题
filename可以customize的
而且没有验证文件头,例如只允许jpg,只要把asp rename to jpg
然后就可以......- . -
 
其他漏洞?
感觉不像阿
新闻系统似乎把所有非法字符都过滤了

不过不知道是不是后来修补的
 
不知道谁有截图
我感觉是用webshell搞的
新闻内容里头提到title部分被修改了
 
最初由 变态热狗 发布
动网7.0的upload有点问题
filename可以customize的
而且没有验证文件头,例如只允许jpg,只要把asp rename to jpg
然后就可以......- . -

我没用过动网我不知道还有这个‘撇步’... :p
 
去学校复习C了,今天mid term
- . -
 
最初由 cliffshen 发布


我没用过动网我不知道还有这个‘撇步’... :p
:D 现在不就知道了吗:p
 
最初由 变态热狗 发布
不知道谁有截图
我感觉是用webshell搞的
新闻内容里头提到title部分被修改了

我现在用的 LB 也是有漏洞...
我还自己破解过自己的...:rolleyes:
 
leoboard啊
bs这个设计者

analysist,pskey发现了不少问题

还是我们c4st牛啊,嘿嘿
 
最初由 变态热狗 发布
leoboard啊
bs这个设计者
analysist,pskey发现了不少问题
还是我们c4st牛啊,嘿嘿

我觉得这个最多外挂最好玩。
c4st?
 
后退
顶部
首页 论坛
消息
我的