第一种:模版管理直接修改文件源码可得webshell
* g+ w( I2 k! c$ n, C, S* p' I. j# M: N" g6 q
1 Y" @1 ^- [9 F) V/ v: o9 b8 ]第二种:编辑器漏洞4 U& ]" d$ W. }/ ~5 m
http://demo2.siteserver.cn/siteserver/TextEditor/fckeditor/ 可得webshell3 j( G2 O- T* U( d2 V" `
) y) n. S$ r/ ?7 s! u' R. V第三种:模版添加 居然有添加asp aspx文件的模版 在得webshell6 ^7 Y B6 J9 @6 D
3 ^% H" `* }" q+ H9 P9 q! _
第四种:页面命名规则,居然完全可自定义,如利用iis解析漏洞,依旧得webshell3 q+ g+ M$ k V$ Q
c) B" I/ J0 g' A( c" l* z5 q% O
第五种:CMS建站 栏目 网站建立 我把网站名称建立为asp.asp 配合解析漏洞 此网站下将全是webshell
2 O% G: N! H* T& A r
4 h0 L& I$ P$ N4 `第六种:网站下面的栏目建立我命名为asp.asp 你生成就会有那个目录,配合解析漏洞又是webshell
0 j z0 b8 Q% n1 k/ [* F 8 h. S* m5 A8 d
第七种:论坛附件上传类型定义,我定义cer asa php4 php5等文件类型,直接上传又是webshell+ ^" i- z7 q, P i3 j: n
0 Q1 Y: i' O8 k% t2 ~0 Y, f. }* R
第8种: CMS里面的备份功能居然有新建文件夹,还有改名功能。配合解析漏洞。。。。webshell
9 f. g& C" \2 P7 j8 n, K另外备份的文件名居然是这么简单的文件名,不怕别人下载哈。Site_2013-01-08-17-**.zip 就2位,爆破分分秒秒。4 C4 H% o: f$ ^0 ^: e" N7 `
不单只备份功能,我发现居然还有个文件管理。。。直接改名,建立文件夹。无语了!' A! M: e g: k) Y* y
CMS的上传文件也可以自定义。。。cer asa php4 php5 秒了
T$ D* W. o6 n8 e) S W4 r' t; N( T
& r, a% R8 S. H3 {% i 3 `5 U0 ]& }2 B' L$ y7 L
问题太多了不一一说了,给点建议一个一个自己去看吧。
a6 `+ B" x) F1 M; E0 \8 h m |