upfile_soft.asp漏洞修补

  很老的一个漏洞,最早学黑的时候利用过,当时只顾拿webshell也不会原理和修补,只知道用挖掘鸡扫,然后明小子动力上传.今天帮看朋友看一学校网站,居然还存在这样的漏洞,顺便研究了一下,修了此漏洞.
修改upfile_class.asp文件,大概在inc文件夹下.
原代码:

oFileInfo.FileName = Mid (sFileName,InStrRev (sFileName, “\”)+1)
oFileInfo.FilePath = Left (sFileName,InStrRev (sFileName, “\”))
oFileInfo.FileExt = Mid (sFileName,InStrRev (sFileName, “.”)+1)

修改为:

oFileInfo.FileName = trim(Mid (sFileName,InStrRev (sFileName, “\”)+1))
oFileInfo.FilePath = trim(Left (sFileName,InStrRev (sFileName, “\”)))
oFileInfo.FileExt = trim(Mid (sFileName,InStrRev (sFileName, “.”)+1))

Tags:

2 Responses to “upfile_soft.asp漏洞修补”

  1. Unknown Says:

    如果你不出去走走,你会以为这就是世界.
    ———————————————-
    如果还没走,就以为已经走过了,你会以为这就是世界.
    如果出去走走,一去不返了,你会以为这也是世界.

  2. admin Says:

    您真幽默!

Leave a Reply