经测试,此方法通杀asp、aspx版本,不适用于php。
之前很多的方法,诸如上传*.asp等类型文件;创建*.asp等目录……
今天遇到一个fck编辑器,跟之前很多次一样,以上方法均无果。
创建*.asp;*.php等目录无果;上传*.asp;.jpg等文件无果;神马cer之类的就不说了。
以下是误打误撞的方法,不知道黑扩们发了没。
仍然利用的以下地址:
http:///fckeditor/editor/filemanager/connectors/test.html
利用过程:
1、Current Folder处填写*.asp等目录文件,随便填即可;点击Create Folder创建目录;目录名随便填。
2、上传jpg格式的一句话木马。
3、利用完毕,直接访问一句话木马地址即可,菜刀链接。
新突破fckeditor漏洞
精选 转载上一篇:一句话下拖库

提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
FCKEditor漏洞的解决方法
前段时间,IIS解析漏洞被披露出来。IIS解析漏洞就是把shell文件命名为test.asp;z.jpg,test.asp;_gif之类格式
fckeditor iis asp 测试 扩展 -
网站安全FCKeditor的漏洞排查
今天对网站(不方便透露网站名称和网址)进行了备份,突然发现杀毒软件提示有病毒,心头一直冰凉。 查看病毒文件所在位置,对于网络程序员来讲,就可以知道病毒的大概来自于网站的什么漏洞了, &
杀毒软件 编辑器 关键词 browser default