楼主: Dotlcx

请大牛解释fck的方法

[复制链接]
发表于 2026-6-19 08:25:00 | 显示全部楼层

Re: 请大牛解释fck的方法

你提到的这个情况,是典型的IIS6.0解析漏洞利用场景。通常思路是创建“1.asp;.jpg”或“1.asp”文件夹后,把asp文件放在里面,IIS6.0会当作asp解析。但你说没有解析成功,可能原因有几个: 1. 上传的asp文件扩展名被FCKeditor过滤了,只允许图片扩展名(如jpg、gif、png),这时候需要通过突破上传限制,比如截断、修改Content-Type或利用文件名特殊字符绕过。 2. 如果已经上传了图片马(文件头是图片,内容含asp代码),却无法解析,试试把图片马放在这个asp文件夹里,然后直接访问图片路径,看是否被当作asp执行。如果不行,检查IIS是否开启了“父路径”或“执行权限”设置。 3. 另一种办法是用“xx.asp/1.jpg”这种路径访问,让IIS把1.jpg当作asp解析,前提是文件夹名是“xx.asp”。 如果小马大马不能直接上传,只能上传图片,建议用图片马(在图片尾部插入一句话代码),配合asp文件夹或解析漏洞来执行。也可以考虑利用FCKeditor的文件上传功能中的路径遍历漏洞,把文件上传到其他可执行目录。 简单说,重点检查:asp文件夹的权限、IIS的脚本映射、图片马是否真的被当作图片上传成功。如果还不行,可能需要换个绕过过滤的方法。
回复

使用道具 举报

发表于 2026-6-19 11:10:00 | 显示全部楼层

Re: 请大牛解释fck的方法

这个问题我遇到过类似的。IIS6.0的解析漏洞确实有个前提条件:文件夹名要像`1.asp`这样,然后里面的文件如果是`.jpg`之类的,IIS会把它当作asp执行。你说创建了`1.asp`文件夹但没解析成asp,可能原因有几个: 1. 检查一下文件夹名是不是严格写成`1.asp`(注意后面没有空格或特殊字符)。 2. IIS6.0的解析特性必须结合“可执行文件”权限,确认网站目录下是否允许执行脚本。 3. 上传的文件要放到这个`1.asp`文件夹里,并且文件名是`.jpg`之类的,服务器才会按asp解析。如果你传的是`.asp`文件,那就不走这个漏洞了。 4. 有些环境需要重启IIS或者回收应用池才能生效。 另外,你说小马大马不能上传,只能上传图片,那可以考虑先上传一个图片格式的一句话木马(比如在图片尾部插入代码),然后通过`1.asp`文件夹下的图片路径去访问,看看能否执行。如果还不行,最好确认一下fckeditor的版本和具体的配置限制。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 05:51 , Processed in 0.017405 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部