http://127.0.0.1/cn/info_Show.asp?InfoId=192&ClassId=27&Topid=0
看url
我就少打字 多图
注入吧
不撤了。 来通杀
禁止 js !
Admin_Config.asp
验证问题
但是禁止了 JS 就可以了
后台篇:
http://127.0.0.1/admin/Admin_Uplist.asp?Path=../Upload/../
=============================
这个ODAY放出前,就恐惧。。。会不会被某某老大给XX。。。
嘿嘿 不过相信老大脾气好 嘿嘿 给大家共享