通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
巧用遨游找出fckeditor上传木马路径
责任编辑:酷酷の鱼   更新日期:2008-4-20
 
最近有朋友问我利用Fckeditor上传漏洞并结合2003服务解析漏洞拿网站webshell的时候总是找不到上传后文件的路径,怎么办呢?相信这个问题应该是很多朋友遇到过的。首先我们来看看Fckeditor的漏洞

  http://www.xxx.com/fckeditor/editor/filemanager/browser/default/browser.html?typeall&connector=connectors/asp/connector.asp

  我们可以通过上面地址来打开一个安装了Fckeditor的网站,开起来后可以看到,很多朋友在没有注入漏洞的前提下,恐怕都无法列出fck上传文件的路径吧?

  

  的确,通常很多朋友是在注入网站却无法差异备份出webshell的时候发现了FCK,然后利用Fck的漏洞结合2003解析漏洞,上传得到webshell,或者利用Fck前段时间暴出来的Php文件任意上传漏洞得到webshell。

  不过大部分人认为这些漏洞都不过是鸡肋,因为上传了webshell如果无法获取路径,也是白费。

  这里提供几种得到路径的办法:

  1:访问网站内容,查看所有图片的属性。看看路径和文件名。是否和Fck上传目录里的文件名一样。如果是,则可以确定文件路径。

  2:另外一种办法就是我今天要主要讲解的——利用遨游浏览器找出Fckeditor上传木马及文件的路径!

  首先:打开遨游的“工具”-“网页嗅探器”

  

  然后嗅探文件类型选择所有文件,并且显示嗅探通知。
   

  然后同样打开

  http://www.xxx.com/fckeditor/editor/filemanager/browser/default/browser.html?typeall&connector=connectors/asp/connector.asp

  
  

  查看嗅探结果你会发现一条记录是这样的:

  http://www.yedream.co.kr/fckeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/

  浏览器直接开启,发现得到如下结果:

  

  熟悉网页程序人一看就知道,这个是Xml!没错!Fck利用xml来列出文件,利用xml的可显性,就为我们的入侵提供的方便!

  上面的,很明显的告诉我们当前上传文件所处网站相对路径

  于是我们建立123.asp文件夹,在里面上传一个改名为xiaoma.jpg的木马,然后访问网站

  /news/UploadFiles_9994/200804/20080419182033468.jpg

  接下来就是写入一个大马,顺利得到Webshell了。Fckeditor这个编辑器确实是害人不浅。所以在这里也提醒一些网站的站长,使用程序的时候一定要小心,说不定程序里就自带着"后门"呢。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月20日发布 每日计算机病毒及木马播报
    普通文章 10个假淘宝网站 网页与淘宝如出一辙
    普通文章 经典一句话Asp木马加密(去掉asp里的%)
    普通文章 巧用遨游找出fckeditor上传木马路径
    推荐文章 推荐:教你七个打造企业安全门面技巧
    普通文章 保护DNS服务器十大技巧
    普通文章 菜鸟必须了解的三种后门技术安全知识
    普通文章 Ettercap-交换环境下的嗅探器使用方法
    普通文章 注意检测 防范反抗杀毒软件工作电脑病毒
    热门文章
    普通文章攻击大多自美国 中国是间谍软件最大受害国
    普通文章企业无线安全问题综合解决方案
    推荐文章推荐:安全幻想曲2008
    普通文章详细讲解黑客常用的远程控制木马
    普通文章FCS安装和测试指南——概述
    普通文章注册表解锁 工具转换reg格式与bat格式
    普通文章实例讲解 实现互联网上数据库的安全
    普通文章实用技巧之用LoadRunner监控Linux方法
    普通文章大学生反CNN网站被黑 创始人呼吁提供技术支援
    普通文章微软3月安全公告解决10漏洞
    精彩专题