O vulnerabilitate în editorul Fckeditor a fost detectată pe un anumit site. Bine, să trecem direct la unealtă.
Poți vedea directoare, crea foldere și încărca fișiere.
Serverul este IIS6, încărcarea unei propoziții, xx.asp; 1.gif, dar ce am primit după ce am încărcat este așa.
După vizită, am fost interceptat de câinele de pază, crezând că am fost ucis, așa că am găsit un câine de siguranță și l-am încărcat, dar era tot la fel. După o analiză atentă, a apărut o problemă cu parametrii de intrare, așa că un cal xx.asp.jpg a fost încărcat și a fost încărcat cu succes.
Cuțitul de bucătărie este conectat direct și dat jos.
|