
检测系统:windows 2003 论坛程序 :Dvbbs Version 8.2.0 UTF-8 Simple 第一步,得到管理密码(略) 第二步,获取后台密码(略) 第三步,修改上传文件类型,在这里我加了一个HTML的文件类型. 第四步,选择本地文件*.HTML,上传文件. 第五卡,修改回上传文件类型(删除HTML文件类型的上传设置). 中国政府网站的安全管理有待加强. 奥运即将举行,我们应该团结起来,不给非法"黑客"机会. 传了两个文件,然后走人! http://www.zhongxiang.gov.cn/bbs/UploadFile/2008-6/20086251493296434.html http://www.zhongxiang.gov.cn/bbs/UploadFile/2008-6/200862513253499336.jpg 此主题相关图片如下:04.jpg![]() 其实这个是动网的一个漏洞, http://bbs.dvbbs.net/Dv_UPLOADFILE/2008-6/200862515455642683.jpg 黑客可以加入恶意代码. |