找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2721|回复: 0
打印 上一主题 下一主题

CKFinder2编辑器拿shell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 17:01:04 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
第一次发帖,好紧张的有木有 ? 小学没毕业 写的烂,大牛凑活看吧。。+ {# p1 p4 W8 y0 P( i5 u  I
今天无意间看到一建站网站 果断点了进去 ,aspx的 ,找注入点什么的就不说了,! p; p8 V1 ~) a. D
这里主要说下 CkFinder2这个编辑器拿shell,这个编辑器 小菜今天也是第一次碰到,下面看图。6 h9 S( Z2 ?3 c' Z0 J( G! f3 P* H

; U! ]1 n" U* H0 |& X' l2 j' L. U/ a% J3 F* H8 y$ H
这是后台界面,我们随便点一个进去,然后看到 这个编辑器 就是了。我们点图片上传,一句话1.asp;.jpg,iis6.0你懂得
1 \8 p" o, a# M
9 v  o- \7 n, }# b4 C, e! ]
8 r/ a; x; v4 k) h, g0 w) `提示文件损坏,, l4 k7 U! J% W% `
好吧。。果断换图片一句话,3 B9 A! ?# S5 ]+ j' |

3 G' u  v/ |1 u0 L- f
3 y1 U- |7 I& U变下划线了有木有,FCK文件夹变下划线我遇到过,但是直接传确实没遇到过,
7 g6 e: L" w2 v, ]& S" l( N然后百度了一下,试了几种方法,都木有成功,
, _( H1 s2 w6 {2 O" W* F, `' z
重新上传也不行,突然看到边上的浏览服务器,不管了,先进去看看。
1 Y- k0 y6 \4 B8 s; [7 B: j! Y! Y; _; R/ _5 @  D

$ Q  F3 W  u# w7 r, `
% X0 {" p  E7 P# H9 Z8 ^无意中发现右键可以重命名,哈哈,先试试。! K' `2 ^9 c  J
3 V% s3 I$ }% v
' i$ l7 o" E0 R4 g
! ~, ~6 ]! T. S) Y
基友们还在欢乐的聊天。哈哈 4 }4 @& b; [' K
2 X; r0 I' }7 @. C* W) o: v9 W
总结 :多看看 多点点 细心一些 肯能会有意想不到的结果哦! s2 U% I5 p: Z# G
这个编辑器的开发人员可能没注意到这点。9 j$ |! n) g. [

) x- N7 u! E5 i2 Z第一次写文章,凡叔千万给过啊!!
$ U- D$ `! [# D& s/ r& N) p
  w5 }: c, l4 E5 P# p

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表