找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2977|回复: 1
打印 上一主题 下一主题

关于旧版ewebeditor上传,大牛们求解??

[复制链接]
楼主
发表于 2013-9-23 08:55:08 | 显示全部楼层
类似于这种情况,你可以参考一下burp截断上传试试,要不就找找编辑器后台,看看有没有编辑器注入,有注入之,没有就用默认账户密码看看能不能登录,或者扫描一下编辑器的数据库,顺便看看能不能扫描到上传类似于upload.asp之类的页面,然后再配合iis6.0解析漏洞试试,当然要配合OPERA上传,看看有没有数据库备份呢,方法N多
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表