架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8573|回复: 4

[安全交流] Fckeditor入侵某网站

[复制链接]
发表于 2015-4-13 11:01:34 | 显示全部楼层 |阅读模式
检测到某站存在Fckeditor编辑器漏洞。OK,直接用工具了。

QQ%E6%88%AA%E5%9B%BE20150318192931.jpg

可以直接看到目录,可以建立文件夹,可以上传文件。

服务器是IIS6的,上传一个一句话,xx.asp;1.gif,可是上传之后得到的是这样的。

QQ%E6%88%AA%E5%9B%BE20150318193000.jpg

访问之后呢,被安全狗拦截了,以为是被杀了,就找了个过安全狗的马上传,还是一样的。仔细分析了一下,是传入的参数的问题,于是上传一个xx.asp.jpg的马儿,成功上传了。

QQ%E6%88%AA%E5%9B%BE20150318193009.jpg

QQ%E6%88%AA%E5%9B%BE20150318193554.jpg

菜刀直接连上,拿下。




上一篇:windows7和ubuntu双系统安装
下一篇:win32,win64免杀提权工具
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2015-4-13 21:34:10 | 显示全部楼层
包含过狗还是挺方便的
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2015-4-13 21:35:28 | 显示全部楼层
1.asp;轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛.jpg
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2015-4-13 22:34:04 | 显示全部楼层
whoami 发表于 2015-4-13 21:35
1.asp;轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛轛 ...

你这是要干啥?
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2015-4-14 19:59:53 | 显示全部楼层
看不懂
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-4-16 18:27

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表