Na určitém webu byla zjištěna zranitelnost v editoru Fckeditoru. Dobře, pojďme rovnou k nástroji.
Můžete vidět adresáře, vytvářet složky a nahrávat soubory.
Server je IIS6, nahrajte větu xx.asp; 1.gif, ale co jsem dostal po nahrání, je takovéto.
Po návštěvě mě zachytil bezpečnostní pes, myslel jsem, že jsem zabit, tak jsem našel bezpečnostního psa a nahrál ho, a pořád to bylo stejné. Po pečlivé analýze šlo o problém s příchozími parametry, takže byl nahrán xx.asp.jpg kůň a úspěšně nahrán.
Kuchyňský nůž je přímo připojen a sundán.
|