fck的编辑器 大家目录的时候都应该碰到过!! 但是你建立一个 1.asp的 文件夹会更名1 d7 k: y+ \* }6 ^) t
2 S. ^- [: N# Z9 @9 j
+ e) o- R9 c o4 j' t# }
. l0 f _2 F# H8 O: i
1_asp 这里我们用fiddle 来突破!# `, g' }* g) d) O3 Y! K( g: M! r: Q
/ D3 w# p9 Y$ f- ~4 S) }# e" d. L! }, p
3 f$ J. v& ?7 R$ K" F q E; }0 {( h打开 fiddle 断点(f11)
! _8 W2 q6 x5 x. e' U: S1 c; {3 @
P! o: G0 v8 d T. c* I! f
5 x- {/ e0 S4 r' d/ b/ D
% l' |4 z* ?- `% D
* P! D% G, p; i. X( c# s; i g他会自动把数据截断 然后不会发送到服务器上,之后我们到浏览器里 建立一个2.asp的文件夹
8 A5 I( w2 y' \9 A7 N/ N$ J7 G0 f5 L; {7 W* q0 b5 H
: r: q& b9 x' l9 h
2 O0 T, G; V; U; D截取到了数据 我们修改一下!
$ Z& O: f- S' X/ q1 g
4 F1 I% r1 @( }6 l+ ~& h% w( Q+ m& _' A6 `
/ I4 s) K4 V7 m4 z# M3 S3 d* v7 ^( B
提交的表单修改下!4 i$ Y3 @- g9 ?! c+ T6 S- W
: M& P* T- A' d* ^; Y% Q& t
' n# O4 G" Z; U1 C( L# u
4 H; F5 m4 ], {% J
# N) m8 \7 |* u; \# ]6 W4 q% B; u' ^& d1 O! T" Q
改成这样 建立文件夹 /2.asp
# n' ~5 G7 U7 ]4 d9 w' R3 J! z7 `' Q% ~( `) D* U7 _+ P. u; J
然后把断点取消掉
8 f8 ]6 a$ N* s m之后发送一下
. `: B. @: c1 s0 z1 |8 a+ Q. O4 e0 W6 k- x' F; M
! O4 a, x7 F/ t) K ]$ u- Z5 d; f
0 X' @& }: t X9 d/ |% l然后刷新一下 我们的fck编辑器
: C! h J9 T0 U# O2 c7 W) ]
; t% Z8 m) A- x: f
9 `! a& S" W4 c8 Z; h) o
* ~6 A, L1 ~. F: v: W; j& r成功了 剩下的就不多说了 iis6.0的解析漏洞 上传个jpg的马就可以解析了
4 X% b9 S! V+ I! O0 [2 Z: y4 i; ?: x
! Q9 I+ P. k- h& T& w' [" n0 ^5 F* z% P5 s$ j: s/ u& Q5 h
0 W" A$ F3 @1 L1 e
9 [: j: j' ~6 ]* N, i3 n# Q
http://www.myhack58.com/Article/html/3/8/2012/36058_2.htm |