ckeditor/DesignCms上传漏洞 今天日站发现的.... http://www.xxx.net/manage/Modle/UploadFile/ListFiles.aspx 上传洞洞 上传后没改文件名!可以IIS解析 后面的事,你懂的~ 有点像FCK ... ... 11-03-11
今天日站发现的....
http://www.xxx.net/manage/modle/uploadfile/listfiles.aspx 上传洞洞
上传后没改文件名!可以iis解析
后面的事,你懂的~
有点像fck ...
我晕了...这程式漏洞真多
刚又发现了...有点像shell的管理界面 可以修改 新建 等等功能~
http://www.xxx.com/manage/modle/template/filelist.aspx
--------------------------------------------------------------------------------------
ckeditor上传漏洞
http://www.xxx.com/manage/ckfinder/ckfinder.html
利用上传1.gif后再右击重命名把文件弄成1.asp;.gif
designcms 这网站很危险... ckeditor和自身漏洞
相关文章:
-
-
PHP漏洞全解
PHP漏洞全解PHP网页的安全性问题,针对PHP的网站主要存在下面几种攻击方式... 11-03-11
[阅读全文]
-
-
-
万能密码漏洞以及修复
万能密码漏洞以及修复 万能密码漏洞以及修复 记得几年前要入侵一个企业网站超级简单 一般只需要找到后台 还有后台通常是www.xxx.com/admi...
[阅读全文]
-
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论