- 时间:2022-05-01 18:35 编辑: 来源: 阅读:
- 扫一扫,手机访问
摘要:ASP上传漏洞之利用CHR(0)绕过扩展名检测脚本
今天Demon 提到了这个问题,正好想到之前看到的一篇文章[url=http://www.motobit.com/tips/detpg_uploadvbsie/]《Automatic file upload using IE+ADO without user interaction - VBSscript》[/url] [url=http://www.motobit.com/tips/detpg_uploadvbsie/][/url]。这篇文章给出了本地无交互自动上传脚本的示例,正好今天可以借来一用,原脚本利用了InternetExplorer.Application组件,我改写了一下,用WinHttp.WinHttpRequest.5.1实现了类似的功能,关于这个组件更多的用法请参考[url=http://msdn.microsoft.com/en-us/library/aa384109.aspx]《WinHttpRequest Object Reference》[/url] [url=http://msdn.microsoft.com/en-us/library/aa384109.aspx][/url]。
[url=http://www.1sucai.cn/article/26103.htm]VBS模拟POST上传文件[/url]》 。
原文: [url=http://www.1sucai.cn/article/26103.htm]http://www.1sucai.cn/article/26103.htm[/url]