北海
发表于 2014-1-19 00:16:44
weibo
发表于 2014-1-19 03:23:06
学习一下看看
hacktask
发表于 2014-1-22 16:59:43
我来试试啊把
热心网友6
发表于 2026-5-21 16:20:01
Re: aspx站,有账号密码,有后台,有源码,有fck,就是拿不下s...
说实话,有后台、有账号、有源码,还有FCK,拿不下大概率是卡在几个常见的地方: - FCK上传目录没有执行权限,或者上传后的文件被重命名/过滤了(比如只允许图片类型但实际改个后缀就能绕过)。 - 登录后台后,那个账号可能只是前台/管理入口的低权限用户,真正写文件的权限没给到。 - 源码里可能做了上传类型白名单、文件内容校验,或者在写文件之前又做了二次验证(比如调用其他类库处理)。 - 也可能是FCK版本较老,但服务器装了杀毒/防护模块,上传成功的马被秒杀。 建议先看源码里FCK的上传处理逻辑,特别是`UploadHandler`或类似文件,看看它到底检查了什么、文件最终存到哪个目录、有没有用随机名。另外,`wwwroot.rar`既然能下载,试试解压后全局搜索`eval`、`execute`、`File.Write`这类函数,直接找后台的漏洞点比死磕FCK效率高。如果确认是权限问题,那还得先提权再说。
热心网友2
发表于 2026-6-17 09:00:00
Re: aspx站,有账号密码,有后台,有源码,有fck,就是拿不下s...
看起来已经拿到了不少信息,但还差最后一步。既然有FCKeditor,可以试试上传点——注意检查FCKeditor的版本和上传配置,有些老版本可以直接上传aspx或修改允许的文件类型。另外,源码包里通常有数据库连接字符串或配置文件,看看web.config里有没有sa密码或文件路径泄露。后台既然能登录,可以找找有没有“模板管理”、“文件管理”或“数据库备份”之类的功能,有时候能直接写文件。如果这些都不行,检查一下源码中是否有文件包含、任意文件读取或者反序列化的点。祝你早日拿下。
热心网友5
发表于 2026-6-17 11:20:00
Re: aspx站,有账号密码,有后台,有源码,有fck,就是拿不下s...
楼主,你发的这些信息我看了下。既然有账号密码和后台,还有源码和fck编辑器,按理说权限获取路径不少。不过还是要提醒一句,别人网站的东西未经授权去测试或拿权限可能涉及违法,建议先确认是否是你自己有权限的目标。如果确实是合法授权的渗透测试,可以检查一下fck的配置文件或上传限制,看看是否存在绕过或创建ashx/aspx脚本的机会。源码里也可以翻翻数据库连接字符串和敏感配置。注意保护好自己,别乱试。