顾方软件工作室最新介绍
顾方软件工作室成立于2005年,是以软件开发、网站建设、智能手机软件、软件外包、多媒体设计制作、企业业务系统开发等产品与服务为主营业务的工作室。 顾方软件工作室致力于为企业提供互联网信息化解决方案,拥有十八年资深行业经验。顾方软件根据多年建站经验,成功开发了多种CRM产品系列和网店系列,极大的提高了网站建站效率和降低了企业信息化成本。顾方软件以提升企业信息时代竞争力,为客户增值作为企业理念。 顾方软件工作室拥有资深网络工程师、程序架构师、专业美术设计师和网络营销策划团队,为客户提供全方位由建站到营销的信息化服务。 我们服务的客户有:江苏省编办、福建省水利厅、连云港市委宣传部、港口集团、康...
总结一些上传漏洞利用方法
1.直接上传asp asa jsp cer php aspx htr cdx 格式的木马,不行就利用IIS6.0解析漏洞”:1.asp;1.jpg/1.asp;.jpg/1.asp;jpg/1.asp;.xls 2.上传图片木马遇到拦截系统,连图片木马都上传不了,记事本打开图片木马在代码最前面加上gif89a,一般就能逃过拦截系统了。 3.上传图片木马把地址复制到数据库备份里备份成asp木马,有时不成功就利用IIs6.0解析漏洞尝试突破。 4.上传图片木马再用抓包工具进行抓包,用明小子的综合上传功能,复制上传地址及cookies填到对应的框里,点击上传即可。 5...
ASP的chr(0)文件上传漏洞原理和解决方
ASP开发文件上传功能的时候,为了防止用户上传木马程序,常常会限制一些文件的上传,常用的方法是判断一下上传文件的扩展名是否符合规定,可以用right字符串函数取出上传文件的文件名的后四位,这样很容易就能判断了,但是这里面有一个漏洞,非常危险,就是chr(0)漏洞,详情请接着往下看。 一、首先解释下什么是chr(0)? 在ASP中可以用chr()函数调用ASCII码,其中chr(0)表示调用的是一个结束字符,简单的说当一个字符串中包含chr(0)字符时,只能输出chr(0)前面的字符,chr(0)后面的字符将不被输出。举例如说明: <%response.write "HTMer.co...