Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 14246|Risposta: 4

[Comunicazione sicura] Fckeditor ha hackerato un certo sito web

[Copiato link]
Pubblicato su 13/04/2015 11:01:34 | | | |
Su un certo sito è stata rilevata una vulnerabilità nell'editor Fckeditor. OK, andiamo dritti allo strumento.



Puoi vedere le directory, creare cartelle e caricare file.

Il server è IIS6, carica una frase, xx.asp; 1.gif, ma quello che ho ottenuto dopo aver caricato è così.



Dopo la visita, sono stato intercettato dal cane di sicurezza, pensando di essere stato ucciso, così ho trovato un cane di sicurezza e l'ho caricato, e la situazione era sempre la stessa. Dopo un'attenta analisi, si è verificato un problema con i parametri in arrivo, quindi è stato caricato un cavallo xx.asp.jpg, che ha avuto successo.





Il coltello da cucina viene collegato direttamente e smontato.




Precedente:Installazione dual system di Windows 7 e Ubuntu
Prossimo:Win32, strumento di sollevamento potente senza uccisioni Win64
Pubblicato su 13/04/2015 21:34:10 |
È piuttosto comodo includere un cane
Pubblicato su 13/04/2015 21:35:28 |
1.asp; Ruota, ruota Il .jpg è un
 Padrone di casa| Pubblicato su 13/04/2015 22:34:04 |
whoami pubblicato il 13-04-2015 alle 21:35
1.asp; Il giogo è lo stesso del giogo ...

Cosa farai?"
Pubblicato su 14/04/2015 19:59:53 |
Non riesco a capire
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com