fck的编辑器 大家目录的时候都应该碰到过!! 但是你建立一个 1.asp的 文件夹会更名
* J$ h. h/ D3 o5 c1 n
1 y1 j. C, b: o& g
6 x+ g% u7 i, o+ g
, `+ s, i! O* S* ^1_asp 这里我们用fiddle 来突破!5 M: J/ f) ]3 O) {. ^! G* f- x0 t4 s, M: M
r9 A" K* q3 m) y" D& F5 }8 ?0 J5 X7 n( c, E
- a9 a/ Z! E5 t" I打开 fiddle 断点(f11)) j6 s' [8 A D9 c
7 D6 u& ?1 l8 {2 _+ m
# m( ^; z: A8 t) v% [- e7 f# [$ ~! m& w6 N2 y8 v) w
$ e( \, ?9 b: D% C
% p# I! r5 s; e4 a" y |
他会自动把数据截断 然后不会发送到服务器上,之后我们到浏览器里 建立一个2.asp的文件夹
" \3 Q2 X. ~; U, f4 R# |
+ ^9 p* J+ J/ |& m6 k5 j# A8 ~0 C
. u& Z8 E; ^4 @" C# l4 [% d& f- O- N3 c9 B2 w- h* s
截取到了数据 我们修改一下!
3 n0 L( z6 K0 {1 }& C4 \+ V- x3 r/ ^. ?( c" x# `
8 R- U9 }' L0 p0 m! F" d( G) P9 l1 m( k
提交的表单修改下!
. C9 m! O4 i0 C+ v3 _3 k$ I1 K2 ?2 L3 G' Y8 p! @
. Z& x" Q- n6 K( i1 i
# f" D6 u2 O8 C: {/ c0 J# w
: Z6 G) ]! J& l, u1 T+ J+ F7 I! \4 e
改成这样 建立文件夹 /2.asp5 ~5 F1 W) m& `* g: V# Q! l
$ V1 w0 y; F8 z& c然后把断点取消掉, u+ @ b; Y8 I1 Z! ^$ G
之后发送一下
1 r( ~) J! @" _
+ m3 _6 N: G+ g/ t1 p& C. M2 h0 |! c* o6 R" p9 Z& \2 @
4 a+ J0 ~3 F4 P# W s# n
然后刷新一下 我们的fck编辑器
& A! B4 {* E4 k( z- v
4 T& A+ k* N! z& J* s7 a. L8 B3 p , }8 A4 Q5 g: e: ?2 ~: [
J5 w- L# M4 @# F$ p4 v9 W
成功了 剩下的就不多说了 iis6.0的解析漏洞 上传个jpg的马就可以解析了
& D& ~. u7 Y: J8 C0 b
' m* y+ W0 v+ B9 |# C& |% J
; j- q9 d: \% a% n/ s* m& D* U r2 U
7 o5 ~0 i% n# F \0 V
http://www.myhack58.com/Article/html/3/8/2012/36058_2.htm |