产品使用及交流论坛

注册

 

QQ登录

只需一步,快速开始

发新话题 回复该主题

这套系统使用的FCKeditor 是2.6.6版本,360老检测有漏洞 [复制链接]

1#

360检测判断方式:只要传递非法参数不报错就提示有漏洞,真正的漏洞不是360能检测出来的。

fckeditor那些常用漏洞全世界都知道,pa在2010年的系统中就已经修复了这些漏洞,如果你认为有漏洞,你自己上传木马试试不就知道了。
分享 转发
TOP
2#

360通过传递<script参数来检测的,如果不过滤就提示有漏洞,实际pa是没有过滤这些参数,只是发现有这些参数就不执行,直接跳转。
TOP
发新话题 回复该主题