首先在GOOGLE里搜索关键字 “6KBBS” 这里我已经找到了一个。<br> <br>1.注册ID进入发贴页面 查看文件原代码<br><br> <input type="hidden" name="filepath" value=""><br> <input type="hidden" name="act" value="upload"><br> 文件:<br> <input type="file" name="file1" size=10><br> <input type="submit" name="Submit" value="上传" <br> 这是文件上传漏洞的特点,关键就在于filepath变量 <br><br>2.上传一个ASP木马(/mao.asp) 然后进行WSockExper抓包<br><br>3.将两个包包(不是宝宝!嘻嘻~~~)保存为 mao.txt 然后用UltrEdit编辑。 爱国者安全网提醒您:动画内附广告纯属个人宣传,网络交易,风险自担。