eWeb编辑器上传漏洞

.asp?id=&dir=../../..

.asp?id=&dir=../../../..

可以访问网站根目录,找到数据库文件SAM。

进入后台管理,增加样式,图片类型添加上asa\asp\aspsspsp。

添加工具栏,添加图片按钮。

IE6才能进行上传,查看图片属性,有图片url,访问,菜刀连接。

发布了782 篇原创文章 · 获赞 76 · 访问量 14万+

猜你喜欢

转载自blog.csdn.net/qq_41723615/article/details/105495095