|
作者: ykaixuan [ykaixuan] 论坛用户 | 登录 |
要怎么在有CGI漏洞的机上执行程序 /_mem_bin/..%255c..%255c..%255c../winnt/system32/cmd.exe?/c+dir+c:\ (HTTP: 200 ) 可以进入C盘,但要怎么复制木马到它上面去,用什么命令,是否和DOS下的命令一样,可否举个例子! 什么是可执行目录?怎么用? |
地主 发表时间: 06/02 14:18 |
回复: stone [stone] 论坛用户 | 登录 |
我晕!那是iis的UNICODE编码漏洞怎么能跟cgi扯到一块去啊??有Unicode的机器就用tftp呗! |
B1层 发表时间: 06/02 14:25 |
回复: ykaixuan [ykaixuan] 论坛用户 | 登录 |
可是用流光时,它是说是CGI漏洞!那tftp怎么用? |
B2层 发表时间: 06/02 14:30 |
回复: nightcolor [nightcolor] 版主 | 登录 |
unicode |
B3层 发表时间: 06/02 16:00 |
回复: vj110 [vj110] 论坛用户 | 登录 |
哇,, 点都不懂 那位先生再说说 多打几个字 谢谢 |
B4层 发表时间: 06/05 03:42 |
回复: empty [empty] 论坛用户 | 登录 |
你可以在自己的电脑上建个ftp,用win2000的就可以,ip为你临时ip了 然后写个批处理文件自动连上你的ftp下载文件 记得你的批处理文件中 的ftp服务器地址用你拨号上网时的临时ip |
B5层 发表时间: 06/05 03:50 |
回复: group [group] 论坛用户 | 登录 |
CGI漏洞是网站脚本本身的漏洞,unicode是服务器的漏洞,所以不属于CGI |
B6层 发表时间: 06/05 19:50 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号