第一种:模版管理直接修改文件源码可得webshell
0 r& x* p) E, Y/ p2 j+ E
/ H; X6 X u; z, z- H6 a( b8 `, b
) c( o) j% X& V# d' l" S0 J第二种:编辑器漏洞
, y; K4 |( P- \9 o7 [8 Lhttp://demo2.siteserver.cn/siteserver/TextEditor/fckeditor/ 可得webshell
- R- w! W, o; l2 _
( f$ i5 J" y& _) l第三种:模版添加 居然有添加asp aspx文件的模版 在得webshell
$ p6 G' |& n$ E) G
9 i1 a% |3 ?' v: d第四种:页面命名规则,居然完全可自定义,如利用iis解析漏洞,依旧得webshell
- A" N' k& d8 Q4 [, R+ s" E4 R7 b . @ y( s; |1 t% X2 ~3 J6 z% \5 F
第五种:CMS建站 栏目 网站建立 我把网站名称建立为asp.asp 配合解析漏洞 此网站下将全是webshell- U% F7 T% r* v3 I4 M
, n8 ?0 F' c( c6 s
第六种:网站下面的栏目建立我命名为asp.asp 你生成就会有那个目录,配合解析漏洞又是webshell
- }+ z- R, W4 X/ f _7 o + H" m5 v$ Z# O6 D1 E! q. F
第七种:论坛附件上传类型定义,我定义cer asa php4 php5等文件类型,直接上传又是webshell4 f* o$ l$ f- B, @% p
7 l* c4 [" @) X# S5 D第8种: CMS里面的备份功能居然有新建文件夹,还有改名功能。配合解析漏洞。。。。webshell " h$ A6 {/ ^! Z0 a8 |
另外备份的文件名居然是这么简单的文件名,不怕别人下载哈。Site_2013-01-08-17-**.zip 就2位,爆破分分秒秒。: x3 }& t. {& g0 X% N, E
不单只备份功能,我发现居然还有个文件管理。。。直接改名,建立文件夹。无语了!
, q% B3 |) R( n4 `% q* KCMS的上传文件也可以自定义。。。cer asa php4 php5 秒了$ d7 n' P0 F! j z0 U& a
8 r# G) L% r# [" v G0 N
8 p4 d& ?: r; D$ c0 b问题太多了不一一说了,给点建议一个一个自己去看吧。 L8 i! y" @- X! ` g1 g8 ~
|