kyalin 发表于 2015-7-1 21:55:15

webeditor如何突破安全狗上传

本帖最后由 kyalin 于 2015-7-1 21:57 编辑

安全狗过滤拦截了 asp aspx ashx cer asa cdx 只要上传这些都被拦截上传不了可以上传html 求突破



还有是办法

kyalin 发表于 2015-7-2 10:21:05

竟然没人会{:soso_e105:}

十页书 发表于 2015-7-2 10:33:00

唉,我也遇到好多这样的。无奈啊,坐等大神。。。。。

kyalin 发表于 2015-7-2 10:52:36

十页书 发表于 2015-7-2 10:33
唉,我也遇到好多这样的。无奈啊,坐等大神。。。。。

那就顶起来 求技术:'(

fkqqxx 发表于 2015-7-2 19:13:55

你可是试试抓包,不过编辑器的包,抓了也没用

ChHoriz0n 发表于 2015-7-7 11:01:43

发出来大家一起看看嘛

Whysec 发表于 2015-7-14 17:09:40

、http://localhost/躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺躺.asp;.txt

lck丶 发表于 2015-7-15 01:31:20

1.利用解析漏洞,添加文件格式例如.asp;.gif
2.尝试一下过狗马
3.先上传个空的.asp格式文件看看是否能上传,如果可以就,先把木马格式改成.gif,然后再上传木马来包含
页: [1]
查看完整版本: webeditor如何突破安全狗上传