第一种:模版管理直接修改文件源码可得webshell( O5 T$ O- l7 F) o9 T |
* u( U! N% A: t0 w! ?& z T 2 {6 W# n9 S4 J# w6 a# Q
第二种:编辑器漏洞
' D, g7 J3 q' I. r. C3 K5 w ^) Whttp://demo2.siteserver.cn/siteserver/TextEditor/fckeditor/ 可得webshell
/ o4 i/ ]- K$ Y5 w/ Z
3 y; K0 i* G6 j第三种:模版添加 居然有添加asp aspx文件的模版 在得webshell
# t+ k' ^' B2 a% a' }" {9 u
" i4 Q- c% U/ T+ B9 F第四种:页面命名规则,居然完全可自定义,如利用iis解析漏洞,依旧得webshell# g- y; o0 L( _7 o
! j- D: C" h: p
第五种:CMS建站 栏目 网站建立 我把网站名称建立为asp.asp 配合解析漏洞 此网站下将全是webshell
6 S5 G8 k |5 l f, P/ s / A% r" C3 \$ L9 c d! a
第六种:网站下面的栏目建立我命名为asp.asp 你生成就会有那个目录,配合解析漏洞又是webshell
$ e. _/ U# r! A
5 u! R; B* m _3 n第七种:论坛附件上传类型定义,我定义cer asa php4 php5等文件类型,直接上传又是webshell
% \! X' b- ~ p5 ]# ? 1 v g' v% ?" l; \
第8种: CMS里面的备份功能居然有新建文件夹,还有改名功能。配合解析漏洞。。。。webshell
- O9 l6 G6 Z! q& }另外备份的文件名居然是这么简单的文件名,不怕别人下载哈。Site_2013-01-08-17-**.zip 就2位,爆破分分秒秒。
: T# G" N7 y2 L) q7 _不单只备份功能,我发现居然还有个文件管理。。。直接改名,建立文件夹。无语了!
{5 ]# _7 E$ V' i2 K( u1 `CMS的上传文件也可以自定义。。。cer asa php4 php5 秒了
0 m: @9 c" T+ K7 Q" I8 A ; ~( a; y. w4 w" ?: F
% R( [3 A6 d+ P; ?- @3 Y4 `
问题太多了不一一说了,给点建议一个一个自己去看吧。
! f! ]2 {9 Z* T l |