利用FCKeditor漏洞拿webshell
[i=s] 本帖最后由 huar 于 2009-7-1 01:17 编辑 [/i]u%J#Ut { [V:LF^s6||/?vw5j`
今天做个利用FCKeditor漏洞拿webshell的简单教程,网上有很多FCKeditor漏洞的帖子,但大多数就像复制出来的一样,很多都是利用构造的方法拿的webshell,今天我就直接在后台调用FCKeditor拿webshell。gjm9F*p]"GA
漏洞利用:Windows 2003 IIS6 存在的文件解析路径的漏洞及FCKeditor本身的漏洞