出现上传漏洞的地址是:# k( V' m* \9 R. B' x
http://www.xxx.com/admin/FCKedit ... aspx/connector.aspx) p) A+ X. S% M4 |" A7 C
打开这个地址就可以上传任何类型的文件了,马儿上传到的位置是:
) z$ C% z# l, ghttp://www.xxx.com/UserFiles/all/1.asa4 V* p/ [# B6 h3 ]$ e5 {* x, w
"Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制.$ ^6 g% Z6 N! h/ E! K0 p
比如输入:- N( f. o6 {8 N3 a1 s; }
http://www.xxx.com/admin/FCKedit ... aspx/connector.aspx$ t+ r7 |% S4 m: M W- S" s- [
所传的文件就到了 http://www.xxx.com/UserFiles/monyer/ 下了( ^0 B, `9 r a2 s; |
而如果这样输入:http://www.xxx.com/admin/FCKedit ... aspx/connector.aspx0 }/ {7 n% j' y4 F( s8 y4 W2 y1 `0 r
就可以传到网站的根目录下,网站支持什么脚本,传什么脚本的马就可以了. |