對fckeditor的一次滲透測試

以前微信公衆號的文章,由於要改版了,在CSND上備份下。 前言 今天目標是研究一下fckeditor編輯器的漏洞,尋找一些在防禦上的思路。自己本地用Windows 2003 server 搭建fckeditor 編輯器,版本是2.6.3的,但是通過網上的一些資料發現列目錄的漏洞在我搭建的環境中沒效果,於是我嘗試在網上搜索一些教育行業有fckeditor編輯器組件的網站。不幸的是,尋找到的URL返回
相關文章
相關標籤/搜索