网站地图    收藏   

主页 > 后端 > 网站安全 >

zencart编辑器tiny_mce的跨目录操作漏洞及修复 - 网

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 路径为:http://www.2cto.com //editors/tiny_mce/plugins/ImageManager/manager.php?b=/home/salehots/public_html/比较鸡肋,不是所有的网站都有用Tiny_mce,不过放到字典里扫描下还是可以扫出几个的。可以编辑.....

 

路径为:http://www.2cto.com //editors/tiny_mce/plugins/ImageManager/manager.php?b=/home/salehots/public_html/

 

比较鸡肋,不是所有的网站都有用Tiny_mce,不过放到字典里扫描下还是可以扫出几个的。

可以编辑JPG,当然也可有删除文件的功能。

目前想到的就是删除配置文件,比如博客的配置文件,然后重新建立博客,进后台拿权限。

如图,跳到博客目录里删除wp-config.php

 

 

然后打开博客,就出现了开始配置博客的信息。

 

 

作者xssxss.com

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论