一个JSP的网站,得到后台,进入,可以上传JSP文件,但上传之后,都如
http://www.***.com.cn/yang/FileDownload?fileid=341 这样的形式,访问后是JSP WEBSHELL的源代码. 请教,如何确定上传文件的位置路径,已经抓包分析过,无法得知,谢谢. -- 世之奇伟 瑰怪 非常之观 常在于险远 而人之所罕至焉 故非有志者不能至也 msn:[EMAIL PROTECTED] <[EMAIL PROTECTED]> mail:[EMAIL PROTECTED] <[EMAIL PROTECTED]> --~--~---------~--~----~------------~-------~--~----~ 要向邮件组发送邮件,请发到 [email protected] 要退订此邮件,请发邮件至 [EMAIL PROTECTED] -~----------~----~----~----~------~----~------~--~---

