mujj

最新突破fckeditor编辑器上传漏洞通杀asp、aspx版本

经测试,此方法通杀asp、aspx版本,不适用于php。
之前很多的方法,诸如上传*.asp等类型文件;创建*.asp等目录……
今天遇到一个fck编辑器,跟之前很多次一样,以上方法均无果。
创建*.asp;*.php等目录无果;上传*.asp;.jpg等文件无果;神马cer之类的就不说了。
以下是误打误撞的方法,不知道黑扩们发了没。
仍然利用的以下地址:
http://www.xxx.com/fckeditor/editor/filemanager/connectors/test.html
利用过程:
1、Current Folder处填写*.asp等目录文件,随便填即可;点击Create Folder创建目录;目录名随便填。

2、上传jpg格式的一句话木马。

3、利用完毕,直接访问一句话木马地址即可,菜刀链接。

分类:

技术点:

相关文章:

  • 2022-01-30
  • 2021-10-07
  • 2021-11-10
  • 2021-12-16
  • 2022-12-23
  • 2021-06-15
  • 2022-01-17
  • 2022-01-24
猜你喜欢
  • 2021-09-27
  • 2021-09-01
  • 2021-09-27
  • 2021-09-04
  • 2021-09-27
  • 2021-09-06
  • 2021-10-18
相关资源
相似解决方案