博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
编辑器上传漏洞
阅读量:5159 次
发布时间:2019-06-13

本文共 620 字,大约阅读时间需要 2 分钟。

常见网页编辑器 FCKeditor,Ewebeditor

优点:不需要进入网站后台
以FCKeditor为例:
配置:(ps:按我说的做就行了,就不放图了)
    1.在虚拟机中下载FCKeditor,放在wwwroot目录下
    
    2.右键属性,在安全中设置来宾用户的读取,写入,运行权限
    3.打开fckeditor中的fckconfig.js 修改第276,277行,php改为asp
    4.在fckeditor\editor\filemanager\connectors\asp中,修改config.asp的29行  false->true
        5.在wwwroot中新建一个userfiles文件夹,用来存放上传的文件
    6.设置父路径:在IIS管理器中右键默认网站 属性->主目录->配置->选项  勾选启用父路径
    7.寻找能够上传的页面

开始上传webshell
    前提:已经找到能够上传的页面,用burpsuite
    1.打开网页,新建一个文件夹 a.asp   由于编辑器自带的防御机制,a.asp被改为了a_asp

    
    这时通过burpsuite需要修改父路径

    2.修改后userfiles/file中会存在一个a.asp文件夹,然后上传一个webshell进去
    又是需要改包 在%2F后面加上a.asp

    3.通过菜刀连接就可以了(在我之前的博客有)

转载于:https://www.cnblogs.com/baifan2618/p/7705064.html

你可能感兴趣的文章
[Java] Java record
查看>>
jQuery - 控制元素显示、隐藏、切换、滑动的方法
查看>>
postgresql学习文档
查看>>
Struts2返回JSON数据的具体应用范例
查看>>
js深度克隆对象、数组
查看>>
socket阻塞与非阻塞,同步与异步
查看>>
团队工作第二天
查看>>
System类
查看>>
tableView
查看>>
Happy Great BG-卡精度
查看>>
Xamarin Visual Studio不识别JDK路径
查看>>
菜鸟“抄程序”之道
查看>>
Ubuntu下关闭防火墙
查看>>
TCP/IP 邮件的原理
查看>>
原型设计工具
查看>>
windows下的C++ socket服务器(4)
查看>>
css3 2d转换3d转换以及动画的知识点汇总
查看>>
【Java】使用Eclipse进行远程调试,Linux下开启远程调试
查看>>
对Vue为什么不支持IE8的解释之一
查看>>
计算机改名导致数据库链接的诡异问题
查看>>