文件上传-编辑器安全

有的网站会嵌入第三方编辑器,若该编辑器存在安全漏洞(此处只讨论上传漏洞),便可上传webshell

测试思路:

根据编辑器名称、版本找历史漏洞(因为自己挖很难,大佬除外)

1、常用编辑器

ueditor

fckeditor

ewebeditor

ckeditor

kineditor

2、常见位置

会员中心

后台编辑器

简历编写

...

相关推荐
海绵宝宝转agent6 小时前
learn-claude-code第1-5章开源学习笔记分享
人工智能·笔记·python·学习
MicrosoftCloud6 小时前
用户权限 04|/etc/sudoers 安全配置:从最小授权到「别把 ALL 随便给人」
运维·安全·ubuntu·sudo·sudoers
国科安芯7 小时前
一颗当两颗用:ASC4T245S 的“两组独立 2 位 + 控制挂靠 VCCA“账
网络·电平转换·抗辐射·在轨服务
冯胤清7 小时前
《Jev-IDS:网络入侵检测一种系统模型》论文深度分析总结
网络
91刘仁德8 小时前
HTTP协议详解:从URL到HTTP服务器的完整实战
服务器·网络·笔记·网络协议·http
Sarapines Programmer9 小时前
【Wireshark】安装与使用指南
网络·测试工具·wireshark
星夜夏空9911 小时前
网络编程(5)—— Reactor实现(v4)
网络
柳鲲鹏11 小时前
老电脑X99安装WIN11 26H2总结、问题解决办法汇总
笔记
花青泽12 小时前
子域名基础04_DNS数据与记录
web安全
rest102413 小时前
用io_uring进行io测试
网络