网站地图    收藏   

主页 > 后端 > 网站安全 >

渗透南茜学院 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 13:02 作者: 阅读:

[导读] Author: 左泪 Blog: http://www.my0xsec.com/目标站点:http://www.2cto.com/ (仅为代替目标站,并非本站)ASPX的站没有注入点去后台看弱口令很失望,试了N多密码 都无效继续返回前台随便找了个图片...

Author: 左泪   Blog: http://www.my0xsec.com/

目标站点:http://www.2cto.com/ (仅为代替目标站,并非本站)

ASPX的站没有注入点
去后台看弱口令 

很失望,试了N多密码 都无效……
继续返回前台
随便找了个图片,看下属性发现路径很眼熟
\

感觉很可能编辑器于是试着找路径

\

果然有FCKeditor编辑器
看常规存在漏洞的上传页面 发现 这个页面存在

上传限制无法突破了!悲催!
哎,继续找吧!

二次上传漏洞,我笑了!
菜刀连之…

 

本文由左泪发表在: 三年离歌

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论