频道栏目
首页 > 资讯 > 网站安全 > 正文

渗透南茜学院

12-05-31        来源:[db:作者]  
收藏   我要投稿

Author: 左泪   Blog: http://www.my0xsec.com/

目标站点:/ (仅为代替目标站,并非本站)

ASPX的站没有注入点
去后台看弱口令 

很失望,试了N多密码 都无效……
继续返回前台
随便找了个图片,看下属性发现路径很眼熟

感觉很可能编辑器于是试着找路径

果然有FCKeditor编辑器
看常规存在漏洞的上传页面 发现 这个页面存在

上传限制无法突破了!悲催!
哎,继续找吧!

二次上传漏洞,我笑了!
菜刀连之…

 

本文由左泪发表在: 三年离歌

相关TAG标签
上一篇:phpmywind留言板xss & csrf漏洞及修复
下一篇:QQ空间存储型XSS漏洞(组合利用)
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站