이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 14246|회답: 4

[안전한 소통] Fckeditor가 특정 웹사이트를 해킹했습니다

[링크 복사]
게시됨 2015. 4. 13. 오전 11:01:34 | | | |
특정 사이트에서 Fckeditor 편집기에 취약점이 발견되었습니다. 좋아요, 바로 도구로 넘어가죠.



디렉터리를 보고, 폴더를 만들고, 파일을 업로드할 수 있습니다.

서버는 IIS6이며, 문장을 업로드하고, xx.asp; 1.gif지만, 업로드 후 받은 결과는 이렇습니다.



방문 후, 보안견에게 제가 죽은 줄 알고 가로막혔고, 안전견을 찾아 업로드했지만 여전히 똑같았습니다. 신중한 분석 결과, 입력 매개변수에 문제가 있었고, xx.asp.jpg 말을 업로드했고 성공적으로 업로드되었습니다.





주방칼은 직접 연결해서 내려놓습니다.




이전의:Windows 7과 Ubuntu 듀얼 시스템 설치
다음:Win32, Win64 킬 프리 파워리프팅 도구
게시됨 2015. 4. 13. 오후 9:34:10 |
개를 포함하는 것은 꽤 편리합니다
게시됨 2015. 4. 13. 오후 9:35:28 |
1.asp; 바퀴, 바퀴 .jpg는
 집주인| 게시됨 2015. 4. 13. 오후 10:34:04 |
Whoami가 2015-4-13 21:35에 게시했습니다
1.asp; 요크는 요크와 같다...

"어떻게 할 거야?"
게시됨 2015. 4. 14. 오후 7:59:53 |
이해할 수 없어요
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com