Fckeditorin editorissa on havaittu haavoittuvuus tietyllä sivustolla. OK, mennään suoraan työkaluun.
Voit nähdä hakemistoja, luoda kansioita ja ladata tiedostoja.
Palvelin on IIS6, lataa lause, xx.asp; 1.gif, mutta mitä sain lataamisen jälkeen, on tällaista.
Vierailun jälkeen turvakoira pysäytti minut, luullen että minut oli tapettu, joten löysin turvakoiran ja latasin sen, ja se oli edelleen sama. Huolellisen analyysin jälkeen ongelma oli saapuvien parametrien kanssa, joten xx.asp.jpg hevonen ladattiin, ja se onnistui lataamaan.
Keittiöveitsi on suoraan kiinnitetty ja se otetaan alas.
|