热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

杰奇小说连载系统漏洞

1、注册用户2、进入空间-相册-上传3、用oprea活firefox修改源码scripttypetextjavascriptvarswfu;SWFUpload.onloadfunction(){varsettings{flash_url:http:www.xxx.comshukumodulesspaceincludeswfuploadswfupload.swf,upload_u

1、注册用户
2、进入空间-相册-上传
3、用oprea活firefox修改源码

  1. <script type="text/Javascript">  
  2. var swfu; 
  3. SWFUpload.onload = function () { 
  4.     var settings = { 
  5.         flash_url : "http://www.xxx.com/shuku/modules/space/include/swfupload/swfupload.swf", 
  6.         upload_url: "http://www.xxx.com/shuku/modules/space/include/swfupload/upload.php", // Relative to the SWF file 
  7.         post_params: { 
  8.             "catid" : "208", 
  9.             "uid" : "320" 
  10.         }, 
  11.         file_size_limit : "2 MB", 
  12.         file_types : "*.jpg;*.jpeg;*.gif;*.png;*.bmp", 
  13.         file_types_description : "Images", 
  14.         file_upload_limit : 100, 
  15.         file_queue_limit : 0, 
  16.         custom_settings : { 
  17.             progressTarget : "fsUploadProgress", 
  18.             cancelButtonId : "btnCancel" 
  19.         }, 
  20.         debug: false, 
  21.   
  22.         // Button Settings 
  23.         button_image_url : "http://www.xxx.com/shuku/modules/space/include/swfupload/upload.gif",  // Relative to the SWF file 
  24.         button_placeholder_id : "spanButtonPlaceholder", 
  25.         button_width: 71, 
  26.         button_height: 21, 
  27.   
  28.         // The event handler functions are defined in handlers.js 
  29.         swfupload_loaded_handler : swfUploadLoaded, 
  30.         file_queued_handler : fileQueued, 
  31.         file_queue_error_handler : fileQueueError, 
  32.         file_dialog_complete_handler : fileDialogComplete, 
  33.         upload_start_handler : uploadStart, 
  34.         upload_progress_handler : uploadProgress, 
  35.         upload_error_handler : uploadError, 
  36.         upload_success_handler : uploadSuccess, 
  37.         upload_complete_handler : uploadComplete, 
  38.         queue_complete_handler : queueComplete, // Queue plugin event 
  39.          
  40.         // SWFObject settings 
  41.         minimum_flash_version : "9.0.28", 
  42.         swfupload_pre_load_handler : swfUploadPreLoad, 
  43.         swfupload_load_failed_handler : swfUploadLoadFailed 
  44.     }; 
  45.     swfu = new SWFUpload(settings); 
  46.   
  47. script> 


file_types   *.jpg *.gif的地方改成*.*就能上传任意文件


推荐阅读
  • 本文整理了常用的CSS属性及用法,包括背景属性、边框属性、尺寸属性、可伸缩框属性、字体属性和文本属性等,方便开发者查阅和使用。 ... [详细]
  • 分享css中提升优先级属性!important的用法总结
    web前端|css教程css!importantweb前端-css教程本文分享css中提升优先级属性!important的用法总结微信门店展示源码,vscode如何管理站点,ubu ... [详细]
  • 使用python输入PDF编号自动下载freepatentsonline.com的文档#!usrbinenvpython3#codingutf-8#Version:python3. ... [详细]
  • 当我在doWork方法中运行代码时,通过单击button1,进度条按预期工作.但是,当我从其他方法(即btn2,btn3)将列表传递给doWork方法时,进度条在启动后会跳转到10 ... [详细]
  • python之poc编写——sql篇
    文章目录sql注入漏洞漏扫单个网站基础sql扫描多个网站sql基础扫描时间盲注型扫描升阶版sq ... [详细]
  • JavaWeb介绍概念JavaWeb,是用Java技术来解决相关web互联网领域的技术总和。web包括:web服务器和web客户端两部分。Java在客户端的应用有javaapplet,不过使 ... [详细]
  • 本文介绍了lua语言中闭包的特性及其在模式匹配、日期处理、编译和模块化等方面的应用。lua中的闭包是严格遵循词法定界的第一类值,函数可以作为变量自由传递,也可以作为参数传递给其他函数。这些特性使得lua语言具有极大的灵活性,为程序开发带来了便利。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • GetWindowLong函数
    今天在看一个代码里头写了GetWindowLong(hwnd,0),我当时就有点费解,靠,上网搜索函数原型说明,死活找不到第 ... [详细]
  • 本文介绍了在Python3中如何使用选择文件对话框的格式打开和保存图片的方法。通过使用tkinter库中的filedialog模块的asksaveasfilename和askopenfilename函数,可以方便地选择要打开或保存的图片文件,并进行相关操作。具体的代码示例和操作步骤也被提供。 ... [详细]
  • 本文描述了作者第一次参加比赛的经历和感受。作者是小学六年级时参加比赛的唯一选手,感到有些紧张。在比赛期间,作者与学长学姐一起用餐,在比赛题目中遇到了一些困难,但最终成功解决。作者还尝试了一款游戏,在回程的路上感到晕车。最终,作者以110分的成绩取得了省一会的资格,并坚定了继续学习的决心。 ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 基于layUI的图片上传前预览功能的2种实现方式
    本文介绍了基于layUI的图片上传前预览功能的两种实现方式:一种是使用blob+FileReader,另一种是使用layUI自带的参数。通过选择文件后点击文件名,在页面中间弹窗内预览图片。其中,layUI自带的参数实现了图片预览功能。该功能依赖于layUI的上传模块,并使用了blob和FileReader来读取本地文件并获取图像的base64编码。点击文件名时会执行See()函数。摘要长度为169字。 ... [详细]
  • PHP图片截取方法及应用实例
    本文介绍了使用PHP动态切割JPEG图片的方法,并提供了应用实例,包括截取视频图、提取文章内容中的图片地址、裁切图片等问题。详细介绍了相关的PHP函数和参数的使用,以及图片切割的具体步骤。同时,还提供了一些注意事项和优化建议。通过本文的学习,读者可以掌握PHP图片截取的技巧,实现自己的需求。 ... [详细]
  • Python如何调用类里面的方法
    本文介绍了在Python中调用同一个类中的方法需要加上self参数,并且规范写法要求每个函数的第一个参数都为self。同时还介绍了如何调用另一个类中的方法。详细内容请阅读剩余部分。 ... [详细]
author-avatar
lb000
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有