TA的每日心情 | 奋斗 2017-10-1 09:06 |
---|
签到天数: 380 天 [LV.9]以坛为家II
|
iis6.0的系统,上传的图片必须要有图片,不能大马直接改后缀。于是copy了图片和大马合并。用burp抓包改包,包中有路径,于是增加了个1.asp的目录。上传合并后的图片马。得到地址如下:www.xx.com/upfile/1.asp/20160306xx.jpg 的,可是我用一个ie浏览器访问如下图,就是成功访问了图片,图片正常显示。然后又换了浏览器,也是ie的,不过好像是啥安全模式的浏览器。显示图片如下,就是出现了大马界面的图片。可是访问却是404页面。这是什么情况啊!!!!求解???好特殊的感觉。。。 |
|