全国24小时免费咨询热线
028-89741303
  • 思远网络:以雅安网站建设、雅安小程序开发、雅安手机APP开发为核心、雅安微信营销,网站SEO、400电话一体化服务企业
雅安思远网络公司最新新闻

雅安网站制作Fckeditor最新漏洞利用

Fckeditor最新漏洞利用(畸形文件上传),ASP的可以拿到,PHP和JSP的貌似不行

  

 

  

 

  成功上传。.被改成了下划线,这样我们就没法利用了。我么可以访问试下,没用。好了,看操作。

  

 

  什么也不管,还是那个文件,继续传。出现这个的意思是,服务器上已经有这个文件了,程序将其改名为1.asp;g(1).jpg 。这样我们的目的就达到了。我们访问看看。呵呵,当脚本执行了。



分享到:
 〖返回首页〗 〖打印文档〗 〖关闭〗