
04.01.2012, 23:42
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
Сообщение от Konqi
если сервер IIS, то пробуй что нить типа
file.asp;.jpg
НАСКОЛЬКО Я ПОМНЮ IIS режет все после ; потом обращайся через веб file.asp;.jpg или file.asp
туманно у меня в памяти, но попытка не пытка
Не совсенм так вроде..
По описанию одной баги механизм залития такой
Переименовываем ASP-шелл в shell.asp;.gif
При первой загрузке файл загрузится именно с таким именем, при второй загрузке имя файла примет вид shell.asp;(1).gif
и файл примет вид shell.asp - именно так он и будет лежать на сервере. Остаётся его найти )
|
|
|