论坛: 菜鸟乐园 标题: 关于入侵的请教 复制本贴地址    
作者: lhh2003 [lhh2003]    论坛用户   登录
今天下午我入侵了朋友一个Snitz Forums 2000 Version 3.1 SR4 的论坛,成功搞定了数据库和管理员权限,然后我进入后台开启上传,也把上传的扩展名改为.asp,但当我上传文件时无法上传出现:
Microsoft VBScript runtime 错误 '800a0005'

Invalid procedure call or argument

/forum/include/clsFile.inc
请高手不惜赐教有什么解决的方法
跪谢。。。。。。。。。。。

地主 发表时间: 04-11-06 16:10

回复: lijingxi [lijingxi]   见习版主   登录
上传权限有没有设置允许上传ASP 啊! 如果有 那么也许是ASP文件出现错误!
你上传JPG RAR ZIP 这样的文件上去看看是不是允许 而且能不能正常访问
然后载来实验上传ASP

B1层 发表时间: 04-11-06 17:03

回复: lhh2003 [lhh2003]   论坛用户   登录
在后台中我已经改了可以上传asp,上传.zip.jpg等都不可以,返回和asp上传的一样,我试过n次,n>10,我连抓包,再用nc来上传,也试了,就是不行,气死了啦555斯文

B2层 发表时间: 04-11-06 19:39

回复: uncracker [uncracker]   论坛用户   登录
通过什么方法进入的

B3层 发表时间: 04-11-06 19:53

回复: lhh2003 [lhh2003]   论坛用户   登录
当然是后台管理员啊!

B4层 发表时间: 04-11-06 20:23

回复: w_inds [w_inds]   论坛用户   登录
他骗你的!不要哭,我交你1不过收点费

B5层 发表时间: 05-01-09 23:44

回复: lg3389 [lg3389]   论坛用户   登录
哈哈。谁那么白痴让你传ASP啊
先把。ASP改成。JPG/传上去。用数据库辈分把JPG悲愤成。ASP就OK拉

B6层 发表时间: 05-01-10 00:45

回复: lhh2003 [lhh2003]   论坛用户   登录
楼上的,我鄙视你
没有看见我的发的东东啊?我把上传加入了可以上传.asp,所以应该是没有问题,但出错了,后来我发现上传什么都不能,就算什么.rar.jpg都会显示这个,可能上传的组件被删了,再说了,你不要以为所有的论坛都是像动网一样的,可以备份数据库的,我上面已经写了是什么论坛了,不要以为什么都是你想的那样,那么easy!骂人者滚~~~~~~~

B7层 发表时间: 05-01-10 10:52

回复: xuetao [xuetao]   论坛用户   登录
谁是高手就说啊

B8层 发表时间: 05-01-10 16:25

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号