文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>ckfinder漏洞

ckfinder漏洞

时间:2011-02-19  来源:bxbj

这个管理工具有一个漏洞,就是ckfinder/ckfinder.html页面,访问不需特别权限

利用就能上传管理文件,在IIS6.0的环境下,建立1.asp文件夹上传x.jpg。利用iis6.0解析漏洞可拿webshell。

在IIS6.0中,当文件夹名为“*.asp”的时候,此文件夹下的文本类型文件就会被系统当做ASP程序执行,这样木马文件才能成功执行并获得该网站的控制权限。

相关阅读 更多 +
排行榜 更多 +
点击法师

点击法师

动作格斗 下载
鲁大师省电王

鲁大师省电王

安全防护 下载
点击风车

点击风车

休闲益智 下载