查看: 2385|回复: 2

fckeditor 但无法传码,求思路。

[复制链接]
cdz上善若水 该用户已被删除
发表于 2012-8-8 03:10:50 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2012-8-8 14:55:13 | 显示全部楼层
我试了一下,发现没有什么可以利用的,传文件遇到第二个.就变成下划线。这个2.5版本经过管理员修改过了,我没有办法搞定!!!!希望其他人能搞定!!!
回复 支持 反对

使用道具 举报

flycain 该用户已被删除
发表于 2012-8-10 12:58:46 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2026-5-21 20:25:00 | 显示全部楼层

Re: fckeditor 但无法传码,求思路。

没看到具体错误提示,但fckeditor传码常见卡点主要是文件类型过滤、路径限制或服务器解析配置。可以先确认版本,老版本有经典的“.”绕过或IIS6.0分号截断;如果后台是asp,记得检查conn.asp里是否限制了上传目录的执行权限。另外试试直接修改post的数据包,把正常图片的content-type换成application/x-msdownload,有时能绕过。你提到的链接我打不开,建议本地先搭个相同环境调试,看返回的具体报错是哪个环节拦住。如果只是“文件类型不允许”,那重点找白名单拓展名和黑名单关键词的冲突点。加油,细节上多抓包比对。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-30 19:23 , Processed in 0.021173 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部