一个JSP的网站,得到后台,进入,可以上传JSP文件,但上传之后,都如

http://www.***.com.cn/yang/FileDownload?fileid=341

这样的形式,访问后是JSP WEBSHELL的源代码.

请教,如何确定上传文件的位置路径,已经抓包分析过,无法得知,谢谢.
-- 
世之奇伟
瑰怪
非常之观
常在于险远
而人之所罕至焉
故非有志者不能至也
msn:[EMAIL PROTECTED] <[EMAIL PROTECTED]>
mail:[EMAIL PROTECTED] <[EMAIL PROTECTED]>

--~--~---------~--~----~------------~-------~--~----~
 要向邮件组发送邮件,请发到 [email protected]
 要退订此邮件,请发邮件至 [EMAIL PROTECTED]
-~----------~----~----~----~------~----~------~--~---

回复