日韩黑丝制服一区视频播放|日韩欧美人妻丝袜视频在线观看|九九影院一级蜜桃|亚洲中文在线导航|青草草视频在线观看|婷婷五月色伊人网站|日本一区二区在线|国产AV一二三四区毛片|正在播放久草视频|亚洲色图精品一区

分享

eWebSoft在線編輯器漏洞利用技巧

 fantongx 2006-06-14

eWebSoft在線編輯器漏洞利用技巧

 

發(fā)表時(shí)間:2006-4-15 1:14:11 作者: 來源:www.hackbase.com 編輯:

 

現(xiàn)在eWebSoft在線編輯器用戶越來越多,
危害就越來越大~
轉(zhuǎn)載標(biāo)明:
作者:badwolf
出處:壞狼安全網(wǎng)
http://www./

首先介紹編輯器的一些默認(rèn)特征:
默認(rèn)登陸admin_login.asp
默認(rèn)數(shù)據(jù)庫db/ewebeditor.mdb
默認(rèn)賬號(hào)admin 密碼admin或admin888

搜索關(guān)鍵字:"inurl:ewebeditor" 關(guān)鍵字十分重要
有人搜索"eWebEditor - eWebSoft在線編輯器"
根本搜索不到幾個(gè)~

baidu搜索inurl:ewebeditor
關(guān)網(wǎng)頁約44,900篇

google
約有83,000項(xiàng)符合

幾萬的站起碼有幾千個(gè)是具有默認(rèn)特征的~

例如:假設(shè)找到1個(gè)地址是
http://www./admin/eweb ... 200632016527472.doc
那么試1下默認(rèn)后臺(tái)
http://www./admin/ewebeditor/admin_login.asp
試默認(rèn)賬號(hào)密碼登陸。

成功進(jìn)去后....

選擇:→ 樣式管理
然后可以看到

樣式名 最佳寬度 最佳高度 說明 管理
standard 550 350 Office標(biāo)準(zhǔn)風(fēng)格,部分常用按鈕,標(biāo)準(zhǔn)適合界面寬度,默認(rèn)樣式 預(yù)覽|代碼|設(shè)置|工具欄|拷貝

帶"拷貝"2個(gè)字的是不可以更改設(shè)置的.
我們找?guī)в?刪除"字樣的.
進(jìn)行編輯或者新增樣式.

我這里就進(jìn)行新增樣式的演示.
樣式名稱:隨便添1個(gè)
把Flash類型:改成asa

然后提交

然后重新返回 → 樣式管理
然后對剛才添加的樣式添加工具欄,然后在工具欄里增加1個(gè)flash按鈕
然后提交

然后再次返回 → 樣式管理
選擇我們設(shè)置好的樣式,點(diǎn)預(yù)覽。
打開就1個(gè)上傳swf的按鈕,剛才我們已經(jīng)設(shè)置過上傳asa文件

我們把a(bǔ)sp木馬改成asa直接上傳...

webshell就到手了.....

 

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多