=波波日志 > 黑客技术 > fckeditor 2.63 0day漏洞=

[转]fckeditor 2.63 0day漏洞

首先,说一下。这个可以说是fckeditor 2.63 oday 。目前知道的人比较多了。

http://xxxx.com/fckeditor/editor/filemanager/connectors/test.html

http://hbkingco.com//fckeditor/editor/filemanager/connectors/uploadtest.html 这个两个页面,是死的关键。上传xx.asa;.jpg

上传之后,路径自然出来了。马为xx.asa; 注意,后面有个;

除了2.63.

Fckeditor 基本上每个版本都可以这么利用。

上传不严格。。

也可以说是IIS G6.0的漏洞。

http://hi.baidu.com/isbx/blog/item/bee2d31b94b89bd9ac6e7531.html

类别:黑客技术 作者:转载 日期:2010-05-05 【评论:0】 
 
暂时没有评论!
发表留言
  • *昵称:
  • 头像:
  • 电子邮件: [留下您的邮件,方便管理员回复您。]
  • 个人网站: *验证码:
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载或引用的作品侵犯了您的权利,请通知我们,我们会及时删除!
Powered by showbo,©2012WEB编程网桂ICP备05005887号 京公网安备1101055090