FCKeditor編輯器上傳漏洞

1.使用御劍掃描網址,發現存在FCKeditor編輯器漏洞 2.使用burpsuite上傳幾次發現解析錯誤,檢測發現type=File 3.將type=Image,00截斷成功 4.查看圖片源碼,找到上傳路徑:UserFiles/Image/2.asp, 採用中國菜刀連接一句話木馬
相關文章
相關標籤/搜索