某教程学习笔记(一):15、编辑器漏洞

简介: 某教程学习笔记(一):15、编辑器漏洞


一、编辑器漏洞


动态网页的后台一般都有编辑器,进入台后,可以通过编辑器上传文件拿shell


查找编辑器目录


editor


edit


fckeditor


ewebeditor


admin/editor


upload.asp


upfile.asp


up.html


uping.html


二、eweb编辑器


1、存放路径一般在根目录或者管理员目录


2、UploadFilse目录有可能是eweb的上传目录


3、进入后台查看源码,搜索编辑器的关键字


4、上传图片一般都会自动修改名字,uploadfiles/123465984513.jpg

0a2653c851af460fa595bd959398a8f1.png

5、直接下载数据库http://192.168.1.102/ewebeditor/db/ewebeditor.mdb

0eacb84100b54626af849e6b562bf92a.png

三、fck编辑器


1、上传图片一般不会改变名字,userfile/images/x.jgp


2、查看FCKeditor编辑器页


http://192.168.1.102/fck/_samples/default.html

2d65d23f6d4748949b924e4057485923.png

3、查看编辑器版本信息


http://192.168.1.102/fck/_whatsnew.html

2e9b90b2ca334476abebe75bafe6eeaa.png

4、版本FCKeditor<2.4.3


fckeditor v2.4.3中file类别默认拒绝上传类型:


htm、htm 、 php 、php2、php3、php4 、php5、phtml 、pwml、 inc、asp、 aspx、 ascx、 jsp、cfm 、cfc


pl、bat、exe、com、dll、vbs、js/reg/cgi/htaccess/asis/sh/shtml/shtm/phtm


2.0<=Fckeditor<=2.2允许上传asa、cer、php2、php4、inc、pwml、pht后缀的文件


上传后它保存的文件直接用的s F i l e P a t h = sFilePath=sFilePath=sServerDir.s F i l e N a m e , 而 没 有 使 用 sFileName,而没有使用sFileName,而没有使用sExtension为后缀


直接导致在win下在上传文件后面加个 . 来突破,而在 apache下,因为" Apache文件名解析缺陷漏洞"也可以利用之。


5、配合解析漏洞使用


新建1.asp文件夹,上传1.jpg


直接上传1.asp;.jpg


截断1.asp%00.jpg,选中%00,ctrl+shift+U,转码,发送


禁止非法,后果自负


目录
相关文章
|
28天前
|
存储 搜索推荐 Shell
【Shell 命令集合 文本编辑器】Linux joe 编辑器的使用教程
【Shell 命令集合 文本编辑器】Linux joe 编辑器的使用教程
31 0
|
1月前
|
机器学习/深度学习 数据可视化 Unix
2023最全vim编辑器教程(详细、完整)-编辑器之神
2023最全vim编辑器教程(详细、完整)-编辑器之神
|
4月前
|
Linux 开发工具
百度搜索:蓝易云【Linux如何使用Nano编辑器教程。】
需要注意的是,Nano是一款轻量级的文本编辑器,适用于简单的编辑任务。如果你需要进行更复杂的编辑或编程任务,可能需要使用更强大的编辑器,如Vim或Emacs。
30 0
|
8月前
|
容器
Markdown编辑器学习笔记丨简单好用的排版与记录工具
Markdown编辑器学习笔记丨简单好用的排版与记录工具
|
8月前
|
JavaScript
Vue富文本编辑器使用教程
Vue富文本编辑器使用教程
176 0
|
9月前
|
Ubuntu Linux 开发工具
vim编辑器使用教程
vim 是 Linux 系统内置的「文本编辑器」,用于查看或编辑文件的内容,学会使用 vim 编辑器,将在 Linux 终端中畅通无阻。
895 0
|
10月前
|
机器学习/深度学习 编译器 Linux
Linux_vim编辑器入门级详细教程
Linux_vim编辑器入门级详细教程
110 0
|
11月前
|
Unix Linux 开发工具
【Linux学习笔记】系列二:Linux文件与目录结构、VI/VIM编辑器
【Linux学习笔记】系列二:Linux文件与目录结构、VI/VIM编辑器
|
11月前
|
缓存 开发工具 图形学
游戏开发实战教程(14):关卡编辑器的制作以及关卡分享功能的实现
上周在制作完闯关模式后,我有了在游戏中做一个关卡编辑器的想法,让玩家可以在游戏中制作自己的关卡进行挑战,甚至可以将自己制作的关卡与朋友进行分享。 原有的关卡编辑器是使用Unity做的,因为可以方便的进行文件的读取和写入,可以将设计好的关卡数据写入到文件中,然后在将文件中的数据导入到微信小游戏开发工具中。
244 0
|
11月前
|
数据可视化 数据安全/隐私保护
【Axure教程】低代码可视化编辑器
【Axure教程】低代码可视化编辑器