博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ewebeditor编辑器配合IIS6.0解析漏洞拿shell
阅读量:6183 次
发布时间:2019-06-21

本文共 141 字,大约阅读时间需要 1 分钟。

很明显这是一个ewebeditor编辑器,这个编辑器存在可遍历目录可创建文件夹等一系列漏洞。直接在url处加../即可。若要创建文件夹直接在url后面写文件夹名称即可。

上传一张shell图片,抓包改包。

在url处加了一个1.asp即创建了一个1.asp的文件夹。

 

 

 


THE END

 

转载地址:http://ycsda.baihongyu.com/

你可能感兴趣的文章
P3990 [SHOI2013]超级跳马
查看>>
IIS发布网站,报错404找不到文件或者目录
查看>>
python 使用生成器 来完成 监听文件输入的例子
查看>>
[bzoj 3670][Noi2014]动物园
查看>>
CF993E Nikita and Order Statistics
查看>>
Dynamic Rankings——带修改区间第k大
查看>>
CentOS6 vnc服务安装配置
查看>>
第四周作业
查看>>
数列分块入门(最后一个难啊)
查看>>
解方程 sqrt(x-sqrt(n))+sqrt(y)-sqrt(z)=0的所有自然数解
查看>>
JFrame 桌面右下角弹窗
查看>>
自动化测试系列:Selenium UI自动化解决iframe定位问题
查看>>
MySql计算两个日期的时间差函数
查看>>
安装Ubuntu虚拟机详解
查看>>
未来的移动领域就是android的世界了
查看>>
modifiers标量调节器插件的定义和使用
查看>>
永久生效环境变量
查看>>
CF 49E Common ancestor
查看>>
HDU 1257 最少拦截系统 (DP || 贪心)
查看>>
面试真题讲解
查看>>