论坛: 菜鸟乐园 标题: DV7.0.2我能拿你怎么办?<已获得管理权限篇> 复制本贴地址    
作者: qingchun [qingchun]    论坛用户   登录
还记得以前获得DV后台后的欣喜若狂,因为可以增加asp文件的上传类型.上传一个ASP木马,便可以为所欲为.
然而这次DV升级到7.0.2,当我再一次获得管理权限,并同样欣喜若狂的增加了asp上传类型,上传ASP木马时却被浇了一头冷水.上传失败,asp文件的上传还有别的地方限制!
于是,急忙查看代码,最后发现有一个文件post_upfile.asp中果然有一句
If Lcase(FileExt)="asp" or Lcase(FileExt)="asa" or Lcase(FileExt)="aspx" then
  CheckFileExt=false
知道了原因并没有给我带来什么喜悦.因为我知道自己此刻已经完全没有办法解决了.
不知道在7.0.2版本刚推出的这段时间是否有人和我遇到同样问题,同样的遭遇.....
哎,DV7.0.2我能拿你怎么办?

地主 发表时间: 04-05-16 14:11

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号