文件上传-编辑器安全

有的网站会嵌入第三方编辑器,若该编辑器存在安全漏洞(此处只讨论上传漏洞),便可上传webshell

测试思路:

根据编辑器名称、版本找历史漏洞(因为自己挖很难,大佬除外)

1、常用编辑器

ueditor

fckeditor

ewebeditor

ckeditor

kineditor

2、常见位置

会员中心

后台编辑器

简历编写

...

相关推荐
赖small强17 分钟前
【Linux 网络基础】libwebsockets 技术文档
linux·网络·https·tls·lib·websockets
火白学安全23 分钟前
《Python红队攻防零基础脚本编写:进阶篇(一)》
开发语言·python·安全·web安全·网络安全·系统安全
TT哇38 分钟前
消息推送机制——WebSocket
java·网络·websocket·网络协议
lingggggaaaa1 小时前
免杀对抗——C2远控篇&PowerShell&有无文件落地&C#参数调用&绕AMSI&ETW&去混淆特征
c语言·开发语言·笔记·学习·安全·microsoft·c#
lxmyzzs1 小时前
作为一名工程师,何不试试瑞芯微?
笔记·rk3588
wgego2 小时前
polarctf-web做题笔记
笔记·web安全
wadesir3 小时前
当前位置:首页 > 服务器技术 > 正文Linux网络HSRP协议(实现路由器热备份与高可用性的实用指南)
linux·服务器·网络
带土13 小时前
4. 两台win11 笔记本局域网内文件传输
网络
wdfk_prog3 小时前
[Linux]学习笔记系列 -- [kernel]workqueue
linux·笔记·学习
wdfk_prog3 小时前
[Linux]学习笔记系列 -- [kernel]usermode_helper
linux·笔记·学习