longkubing
发表于 2012-6-9 20:39:20
{:3_41:}盲注。还没试过。。
freedom
发表于 2012-6-9 22:31:50
let me see!
fox
发表于 2012-6-9 23:25:48
呼呼,学习下,盲注还不懂呢!
Blackeagle
发表于 2012-6-11 08:21:31
{:3_46:}科普一下我等小菜吧。。
a1144641354
发表于 2012-6-13 02:39:14
35.com
网站管理系统(WMS)
关键词:inurl:/vivi_hy_admin Power by 35.com. 用户名: 密码: 验证码: 系统提示
默认fck路径本帖隐藏的内容
/vivi_hy_admin/Fckeditor\editor\fckeditor.html
FCKeditor v2.4.3 中File 类别默认拒绝上传类型:
html|htm|php|php2|php3|php4|php5|phtml|pwml|inc|asp|aspx|ascx|jsp|cfm|cfc|pl|bat|exe|com|dll|vbs|js|reg|cgi|htaccess|asis|sh|shtml|shtm|phtm
fck编辑器的版本是2.4,有个漏洞。就是file类型可以直接传asa cer
路径是可以直接查看到的,fck
wqjkzx00
发表于 2012-6-13 04:57:57
岛主找忙住呢
xiaocainiaodj
发表于 2012-6-13 15:26:46
小路
发表于 2012-6-13 15:31:35
学习下....
苦涩
发表于 2012-6-18 17:07:06
:lol
q503020406
发表于 2012-6-18 20:15:38
学习来的