全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4412|回复: 33
打印 上一主题 下一主题

C大悲剧了!!

[复制链接]
跳转到指定楼层
#
发表于 2010-5-21 10:11:54 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
测试成功



捕获.JPG (31.71 KB, 下载次数: 13)

载入史册   !!!!!!!!!!

http://www.lilynana.eu.org/attachments/month_1005/test.txt

[ 本帖最后由 网络寄生虫 于 2010-5-21 11:17 编辑 ]
推荐
发表于 2010-5-21 13:14:59 | 只看该作者
原帖由 cpuer 于 2010-5-21 11:42 发表
也是discuz论坛?

是啊。DISCUZ7
直接改PHP后缀为JPG 是传不上去的呢
33#
发表于 2010-5-21 14:12:01 | 只看该作者

回复 34# 的帖子

嗯,被注释掉了
32#
 楼主| 发表于 2010-5-21 13:48:55 | 只看该作者

回复 33# 的帖子

错了 几乎默认所有都是开启的
31#
发表于 2010-5-21 13:47:08 | 只看该作者
几乎所有的nginx的cgi.fix_pathinfo默认都为0
30#
发表于 2010-5-21 13:45:05 | 只看该作者
真杯具。太危险了。
29#
发表于 2010-5-21 13:39:31 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
28#
发表于 2010-5-21 13:36:41 | 只看该作者
原帖由 网络寄生虫 于 2010-5-21 13:15 发表
要用图片伪装

咋伪装的。不明真相
27#
发表于 2010-5-21 13:35:39 | 只看该作者
呵呵,解析漏洞?
26#
发表于 2010-5-21 13:35:27 | 只看该作者
我看见phpspy了
25#
 楼主| 发表于 2010-5-21 13:15:56 | 只看该作者

回复 26# 的帖子

要用图片伪装
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-23 10:46 , Processed in 0.111834 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表