来源:AmxKing
大致方法:
1.注册一个das.asp的用户名(会被系统自动建立一个以用户名为名字的目录)2.传图片马(主要是利用了03对.asp目录的支持,03下的.asp目录的特性引起的 。官方也存在这个漏洞)3.注册.asp然后回主站 user/Upload.asp?dialogtype=UserBlogPic&size=5只能在03服务器下才可以~不然解析不了asp而且这个漏洞是06版本包括sp5通杀