源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

ASP上传漏洞之利用CHR(0)绕过扩展名检测脚本

  • 时间:2022-05-01 18:35 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:ASP上传漏洞之利用CHR(0)绕过扩展名检测脚本
今天Demon 提到了这个问题,正好想到之前看到的一篇文章[url=http://www.motobit.com/tips/detpg_uploadvbsie/]《Automatic file upload using IE+ADO without user interaction - VBSscript》[/url] [url=http://www.motobit.com/tips/detpg_uploadvbsie/][/url]。这篇文章给出了本地无交互自动上传脚本的示例,正好今天可以借来一用,原脚本利用了InternetExplorer.Application组件,我改写了一下,用WinHttp.WinHttpRequest.5.1实现了类似的功能,关于这个组件更多的用法请参考[url=http://msdn.microsoft.com/en-us/library/aa384109.aspx]《WinHttpRequest Object Reference》[/url] [url=http://msdn.microsoft.com/en-us/library/aa384109.aspx][/url]。
[url=http://www.1sucai.cn/article/26103.htm]VBS模拟POST上传文件[/url]》 。 原文: [url=http://www.1sucai.cn/article/26103.htm]http://www.1sucai.cn/article/26103.htm[/url]
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部