fck的编辑器 大家目录的时候都应该碰到过!! 但是你建立一个 1.asp的 文件夹会更名
( x1 ], s/ d( J3 t) b
/ y! j! M4 ^6 ?! ~& D3 Y1 q % X- H4 x2 ^/ h# j
( X1 R) j7 V* R( Z$ ?1 f( b. \: k: t1_asp 这里我们用fiddle 来突破!2 N# L, j# I; w8 ]1 O
& P9 O8 [% a. V; S: Y6 A& c: R) X- n
9 N, n5 a! U% z3 e/ u' ]' ~1 R打开 fiddle 断点(f11)
# ~! f ]% j, u- z5 S7 P8 r: c: V
3 W7 @. ^+ a b5 s/ M) f& `5 ~
& x; f& w, j& G4 y2 o
$ \$ O" i& g$ ^# _* K# ?* K3 B
/ \. Q. D' V! `: T. b* q
他会自动把数据截断 然后不会发送到服务器上,之后我们到浏览器里 建立一个2.asp的文件夹
- u: Y" I0 }$ t' W" @3 o. K- k; L L3 z8 ~2 `* X4 u0 {" }' d
2 N) f* n" s6 G; r
' X9 d2 ~) Y2 j" ^) `- ?9 C
截取到了数据 我们修改一下!
6 Q" F0 {% i( `1 b1 n h% _1 W& \$ M9 t7 ]# L2 P l/ d
7 l5 Z( L p' [+ r2 M2 G5 c. S) @) @% y" Z
j }$ L" z% i& n
提交的表单修改下!
$ v" p |" {( l. H1 X8 s: i" F# W& k7 \; e
' }- k2 D/ g% |1 e
7 G1 F3 `) \1 h: ?6 S ' [; R% R+ p8 Q/ U
' Z, s4 s/ i6 z0 h$ R改成这样 建立文件夹 /2.asp
# q" [) z, B1 F) {# O* E+ G" \! Q% I
然后把断点取消掉
" T: S1 E& z5 N, }- n之后发送一下+ Y& B P1 R3 e$ F; `
) P6 \* n p [: I! ]
5 g- |. L1 d: O6 F8 ^. o5 J3 `+ |
. W6 e3 B5 e. l* T' N6 R然后刷新一下 我们的fck编辑器
# {; L4 p& b4 \: P* Y) ?/ U0 ~2 x+ \. K1 p( w% |
6 P+ H! d4 c% P
: R4 K: X0 M- _5 N' c成功了 剩下的就不多说了 iis6.0的解析漏洞 上传个jpg的马就可以解析了' X2 m. q* T2 g" o5 x4 G% w' h
- r* T! j3 D1 o3 u8 n# b& L/ ]* _" H
7 m t: U' M# d5 h9 c2 G$ P. M6 k
4 p: s1 Q" C6 ~* B' i& Vhttp://www.myhack58.com/Article/html/3/8/2012/36058_2.htm |