文件上传-编辑器安全

有的网站会嵌入第三方编辑器,若该编辑器存在安全漏洞(此处只讨论上传漏洞),便可上传webshell

测试思路:

根据编辑器名称、版本找历史漏洞(因为自己挖很难,大佬除外)

1、常用编辑器

ueditor

fckeditor

ewebeditor

ckeditor

kineditor

2、常见位置

会员中心

后台编辑器

简历编写

...

相关推荐
isyangli_blog20 分钟前
1.Mininet 可视化(MiniEdit)
网络
Hello_Embed29 分钟前
LVGL 入门(十五):接口优化
前端·笔记·stm32·单片机·嵌入式
孞㐑¥31 分钟前
算法—记忆化搜索
开发语言·c++·经验分享·笔记·算法
chushiyunen34 分钟前
人工智能-语义校验deepEval笔记
人工智能·笔记
hssfscv34 分钟前
软件设计师下午题二 E-R图
java·笔记·学习
lpfasd12336 分钟前
2026年第12周社区趋势周报
笔记
2301_8059629337 分钟前
ESP32远程OTA升级:从局域网到公网部署
网络·后端·http·esp32
weixin_430750931 小时前
提升备份效率——网络设备配置
网络·华为·信息与通信·一键备份·提高备份效率
RSFeegg1 小时前
【AI Agent 学习笔记task2】Day3 Hello-Agents 第二章:智能体发展史深度解读
人工智能·笔记·学习
DX_水位流量监测1 小时前
德希科技农村供水工程水质在线监测方案
大数据·运维·网络·水质监测·水质传感器·水质厂家·农村供水水质监测方案