Web Wiz Guide论坛后台拿webshell

鬼仔注:没见过这样的坛子,记下备用。

作者:Sh@doM

后台过滤挺严格的,基本把iis里的扩展都写进去了,在上传文件配置那里,添一个名字为asp~asp的后缀,上传成功后文件名为 time+filename+~asp.asp 20080109_234750_rover~asp.asp

相关日志

发表评论