好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

方卡ISite企业建站系统V1.1.9上传绕过 - 网站安全

可以得到ewebedit。转而可以得到SHELL。 开始只是得到了一个方卡在线的后台。可以修改上传类别。可惜有保护。改过了就又恢复了

继续看。是一个新的网址后台管理软件。百度过了。几乎没有提交什么漏洞过。只有原来一个文件名过滤不严,在这个服务器已经更新了。继续在调试选项里选中了EWEB。 HdhCmsTest2cto测试数据

接着。我找到个调用EDIT的页面。  

页面框架比较变态。源文件得不到EWEB路径。我想起来抓包。终于得到了EWEB的路径

这样就可以用EWEBEDIT来得到SHELL了。  

 修复方案: 等待官方升级  

查看更多关于方卡ISite企业建站系统V1.1.9上传绕过 - 网站安全的详细内容...

  阅读:43次