tygv726 发表于 2010-12-12 22:58:12

一周年免费培训之脚本渗透第二课:上传漏洞的利用

饭客网络一周年免费培训之脚本渗透第二课:上传漏洞的利用
www.hackfans.com.cn
饭客网络安全培训基地
中国最大的网络安全培训
只做网络安全 信息安全方面的培训
宗旨:坚持宣传信誉实力回报
专业培训网络信息安全人才成就中国网络安全边防军团
-------------------------------------------------------------------------------------
教程名称:上传漏洞的利用
讲师:I.n.c゛啵、 QQ:380547774
这节课用到的工具有:明小子 WSockExpert

POST /Upfile_Photo.asp HTTP/1.1
Accept: application/x-shockwave-flash, image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*
Referer: http://127.0.0.1/upload_Photo.asp?PhotoUrlID=1
Accept-Language: zh-cn
Content-Type: multipart/form-data; boundary=---------------------------7da5d3616040e
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1)
Host: 127.0.0.1
Content-Length: 1760
Connection: Keep-Alive
Cache-Control: no-cache
Cookie: cnzz_a2071984=1; sin2071984=; rtime=0; ltime=1273503956858; cnzz_eid=14199858-1273503994-; ASPSESSIONIDAQCQARBB=GIMNNKBAPGKOODGAOHNJHDCK

POST http://127.0.0.1/Upfile_Photo.asp HTTP/1.1
Referer: http://127.0.0.1/upload_Photo.asp?PhotoUrlID=1
Cookie: cnzz_a2071984=1; sin2071984=; rtime=0; ltime=1273503956858; cnzz_eid=14199858-1273503994-; ASPSESSIONIDAQCQARBB=GIMNNKBAPGKOODGAOHNJHDCK

教程下载地址:http://www.hackfans.com.cn/mianfei/jiaoben/jb2.rar

孝感SEO 发表于 2010-12-14 11:43:10

不是很了解。

SEO武汉通 发表于 2010-12-14 15:13:36

来论坛逛了逛,学到了好多东西。

武汉seo 发表于 2010-12-14 15:33:01

关注一下拉·

seojl 发表于 2010-12-14 16:01:23

帮楼主顶顶了啊!
页: [1]
查看完整版本: 一周年免费培训之脚本渗透第二课:上传漏洞的利用