我是靠谱客的博主 轻松黑夜,这篇文章主要介绍ckeditor/DesignCms上传漏洞,现在分享给大家,希望可以做个参考。

  今天日站发现的....

  http://www.xxx.net/manage/Modle/UploadFile/ListFiles.aspx 上传洞洞

  上传后没改文件名!可以IIS解析

  后面的事,你懂的~

  有点像FCK ...

  我晕了...这程式漏洞真多

  刚又发现了...有点像shell的管理界面 可以修改 新建 等等功能~

  http://www.xxx.com/manage/Modle/Template/FileList.aspx

  --------------------------------------------------------------------------------------

  ckeditor上传漏洞

  http://www.xxx.com/manage/ckfinder/ckfinder.html

  利用上传1.gif后再右击重命名把文件弄成1.asp;.gif

  DesignCms 这网站很危险... ckeditor和自身漏洞

 

最后

以上就是轻松黑夜最近收集整理的关于ckeditor/DesignCms上传漏洞的全部内容,更多相关ckeditor/DesignCms上传漏洞内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(182)

评论列表共有 0 条评论

立即
投稿
返回
顶部