出现上传漏洞的地址是:) n1 T' m7 T: B5 v# X
http://www.xxx.com/admin/FCKedit ... aspx/connector.aspx. [( m7 d, j+ V
打开这个地址就可以上传任何类型的文件了,马儿上传到的位置是:# C9 o: M( x! o3 Y! c" Z0 R2 |! Q& Q
http://www.xxx.com/UserFiles/all/1.asa! l2 D; w1 I0 U$ l- p @ e3 [) a
"Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制.
2 h, y* w9 j3 m; x6 X" Y" e" x: m比如输入:8 c6 q; q% o4 R6 k
http://www.xxx.com/admin/FCKedit ... aspx/connector.aspx
) i0 X! d# L9 j3 C5 j所传的文件就到了 http://www.xxx.com/UserFiles/monyer/ 下了
. T; M6 J7 J3 j* A. t V. o1 V6 D而如果这样输入:http://www.xxx.com/admin/FCKedit ... aspx/connector.aspx
0 l" B$ Z, Z" L: n( Q2 y' {9 k就可以传到网站的根目录下,网站支持什么脚本,传什么脚本的马就可以了. |