学员渗透录八利用FCK构造页面上传SHELL

  • A+
所属分类:moonsec_com
摘要

学员渗透录 八利用FCK构造页面上传SHELL 作者:M-7N10  这篇作品是M-7N10写的

学员渗透录八利用FCK构造页面上传SHELL

作者:M-7N10 

这篇作品是M-7N10写的

AD:学渗透找暗月暗月欢迎你的加入!

目标站没有什么注入,所以决定扫下目录看看

学员渗透录八利用FCK构造页面上传SHELL

有FCK,于是进到Fck可以上传的目录

学员渗透录八利用FCK构造页面上传SHELL

这里我测试过是可以上传的 ,但是上传上的脚本文件都是拒绝访问

学员渗透录八利用FCK构造页面上传SHELL

但是html是可以访问的,怎么办捏??我们上传一个构造好的上传页面

学员渗透录八利用FCK构造页面上传SHELL

学员渗透录八利用FCK构造页面上传SHELL

目录为/../../,这样就能传到根目录下 ,然后我们上传自己的大马a.aspx

学员渗透录八利用FCK构造页面上传SHELL

学员渗透录八利用FCK构造页面上传SHELL

OK成功拿到SHELL

暗月:很经典的fck拿shell技巧,同学们多一定要转换思路噢,赞!!!


发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: