吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2016|回复: 9
收起左侧

[其他转载] Asp.net简易图床

  [复制链接]
遗憾迟香 发表于 2021-8-4 08:56
2021-8-4 8-42-43.png
ImageBed.zip (283.14 KB, 下载次数: 21)
演示地址(仅供测试,服务器太垃圾,不能保证网站稳定性):
http://us-or-cera-2.natfrp.cloud:23930/picbed.aspx

免费评分

参与人数 2吾爱币 +8 热心值 +2 收起 理由
苏紫方璇 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
fm15003506166 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

hellozl 发表于 2021-8-4 09:14
上传的文件格式没有限制,如果上传*.asp的话,是不是还存在getShell的可能性呢?
hellozl 发表于 2021-8-4 09:25
IIS目录浏览权限没有关闭,程序是用Debug部署的,看以看到有以下情况图1,图2,就算服务器是内网穿透的风险也很大呀,我之前就这样翻车的,引以为鉴
iis_err.png
dir.png
 楼主| 遗憾迟香 发表于 2021-8-4 09:29
hellozl 发表于 2021-8-4 09:25
IIS目录浏览权限没有关闭,程序是用Debug部署的,看以看到有以下情况图1,图2,就算服务器是内网穿透的风险 ...

测试用服务器,没啥重要资料
hellozl 发表于 2021-8-4 09:32
注意目录权限
authority.png
hellozl 发表于 2021-8-4 09:37
哥斯拉木马,Github上有源码,感觉一碰一个准
lizf2019 发表于 2021-8-4 10:13
楼主感觉关停测试地址,有人传马
image.png
netcsk 发表于 2021-8-4 10:28
本帖最后由 netcsk 于 2021-8-4 10:31 编辑

有漏洞 老哥
头像被屏蔽
Mr.Zul 发表于 2021-8-4 11:04
提示: 作者被禁止或删除 内容自动屏蔽
netcsk 发表于 2021-8-5 10:28
老哥 我发现你Asp.net简易图床 漏洞  我写个文章说明一下 可以不
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 13:52

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表