可以得到ewebedit。转而可以得到SHELL。 开始只是得到了一个方卡在线的后台。可以修改上传类别。可惜有保护。改过了就又恢复了
继续看。是一个新的网址后台管理软件。百度过了。几乎没有提交什么漏洞过。只有原来一个文件名过滤不严,在这个服务器已经更新了。继续在调试选项里选中了EWEB。 HdhCmsTest2cto测试数据
接着。我找到个调用EDIT的页面。
页面框架比较变态。源文件得不到EWEB路径。我想起来抓包。终于得到了EWEB的路径
这样就可以用EWEBEDIT来得到SHELL了。
修复方案: 等待官方升级
查看更多关于方卡ISite企业建站系统V1.1.9上传绕过 - 网站安全的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did13894