Na určitej stránke bola zistená zraniteľnosť v editore Fckeditor. Dobre, poďme rovno k nástroju.
Môžete vidieť adresáre, vytvárať priečinky a nahrávať súbory.
Server je IIS6, nahraj vetu, xx.asp; 1.gif, ale to, čo som dostal po nahraní, je takéto.
Po návšteve ma zachytil bezpečnostný pes, mysliac si, že som zabitý, tak som našiel bezpečnostného psa a nahral ho, a stále to bolo rovnaké. Po dôkladnej analýze išlo o problém s prichádzajúcimi parametrami, takže bol nahraný xx.asp.jpg kôň a úspešne nahraný.
Kuchynský nôž je priamo pripojený a zložený.
|