IIS 6.0 一個可以上傳ASP木馬的漏洞

大家不妨自己測試一下看看

首先建立一個TXT文件 文件代碼隨便你自己寫一個ASP代碼

我們這里圖方便 就寫一個顯示但前時間的代碼
<%=now()%>
然后文件名改為  test.asp;.jpg

然后傳到你的ASP空間里面

然后通過網站地址連接訪問看看顯示什么?對服務器當前時間 呵呵

這這里僅僅是為了測試效果 如果 寫入其他代碼···

危險吧

很多黑客又可以隱藏自己的WEBSHEL文件了哦 ····
北大青鳥網上報名
北大青鳥招生簡章