fck的编辑器 大家目录的时候都应该碰到过!! 但是你建立一个 1.asp的 文件夹会更名
2 c, c* G. z+ k5 a3 [- q& d* v( O+ f5 d+ ^; M8 X
& k9 @* h l$ F9 P2 c7 y# }/ q
5 Y! M1 e4 y: D, ] ~& F1_asp 这里我们用fiddle 来突破!2 [9 \/ R1 ]2 l9 x% c0 A0 P6 w
/ V9 b& e( ` H" ~ g
& u& q$ ~9 @* b" }/ T
" Q& v) m1 y4 r6 n$ Z打开 fiddle 断点(f11)2 t8 m9 j8 ?7 V+ Y* i' N
4 ~1 l, x; |6 n# e0 d) D
1 O( M$ j! Z4 O: J4 Y0 \$ B
& J) P' C# Y- _; i+ N$ `) T$ ^
3 E& J. I9 d( w8 o5 i" U
! ]- I" X2 a1 y他会自动把数据截断 然后不会发送到服务器上,之后我们到浏览器里 建立一个2.asp的文件夹
' q3 q( K% T8 h! O, N Y6 @
4 `/ l* {5 M1 o( R& j5 b9 ]$ R& f
/ ]9 `# C9 }9 \% M
: @* y/ z) ^" n5 e) L; B截取到了数据 我们修改一下!
! s/ O9 h) c0 x7 s/ X
1 H w2 M' [( E8 T/ b" f3 D; C1 X8 l4 X2 `# ^) r& G
5 u H& R! O3 ]
提交的表单修改下!
6 A: B' H$ ?, O3 X$ ~* A
3 t, S! x1 |* ^2 ^/ D 5 C: x( v2 |8 E% z
& f7 G; f3 j( T6 C7 z1 r
n5 W& X. W9 Q! A/ h
m; m7 Z. {& i3 f7 }& v改成这样 建立文件夹 /2.asp
# Y; I& Y& N9 B$ h4 ^9 A7 b' S0 }/ _! `0 @; Q* j* @, w
然后把断点取消掉4 L, M( b4 }, n, {* q" A
之后发送一下0 M" f# K/ P& C2 {7 F) c8 d
& }! g6 b1 L$ r. Q) X$ ]
; w* x7 v. c8 w- ~2 p1 s
# q! D% O3 U! Q% Q' ~3 V然后刷新一下 我们的fck编辑器
$ r7 L0 _ U/ N, O+ f
3 o5 u- J U1 @( H 3 u4 [) s% h8 Y; V2 W/ q7 ~
$ C- r5 j% @, M2 Y+ L成功了 剩下的就不多说了 iis6.0的解析漏洞 上传个jpg的马就可以解析了+ x! }# d& L9 ?6 s) P/ a
+ G: U6 i' ^* v1 A! E5 F- F6 u7 L
& G: S& h' H" e
! k8 }# z, J. p" T/ A+ e, G1 ?* r! r- i2 q/ N
http://www.myhack58.com/Article/html/3/8/2012/36058_2.htm |