1. 程式人生 > >墨者學院-編輯器漏洞分析溯源(第2題)

墨者學院-編輯器漏洞分析溯源(第2題)

首先 win10 下可以開啟的,用IE 8開啟的,其他人說打不開的,可以IE 按F12換版本

找到後臺 IP/admin_login.asp
帳號admin  密碼 8583213p

點選樣式管理下的新增樣式

image.png


圖片型別 cer (IIS6.0平臺解析為asp執行),名稱隨便填,用絕對路徑
image.png

儲存後返回,點選工具後,新增,按鈕設定

image.png


加插入或修改圖片,儲存
image.png

返回,點選預覽,上面操作全在win10 谷歌瀏覽器下操作,預覽出現問題

改用 IE8 (開啟IE 用 F12 右邊選擇 8版本),然後開啟 上傳,上傳字尾為cer 的木馬

image.png
上傳成功,用F12檢視 返回的路徑

用菜刀連線
image.png
image.png