网站建设  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

当前位置:首页>>网络安全>>黑客技术>>正文
注:打开慢时请稍等

eWebSoft在线编辑器漏洞利用

  日期:2007-2-6 16:31:10  来源:iyit.net录入  点击:
参加讨论

现在eWebSoft在线编辑器用户越来越多,

危害就越来越大~

转载标明:

作者:badwolf

出处:坏狼安全

http://www.winshell.cn/

首先介绍编辑器的一些默认特征:

默认登陆admin_login.asp

默认数据库db/ewebeditor.mdb

默认帐号admin 密码admin或admin888

搜索关键字:"inurl:ewebeditor" 关键字十分重要

有人搜索"eWebEditor - eWebSoft在线编辑器"

根本搜索不到几个~

baidu搜索inurl:ewebeditor

关网页约44,900篇

google

约有83,000项符合

几万的站起码有几千个是具有默认特征的~

例如:假设找到1个地址是

http://www.xxx.com.cn/admin/eweb ... 200632016527472.doc

那么试1下默认后台

http://www.xxx.com.cn/admin/ewebeditor/admin_login.asp

试默认帐号密码登陆。

成功进去后....

选择:→ 样式管理

然后可以看到

样式名 最佳宽度 最佳高度 说明 管理

standard 550 350 Office标准风格,部分常用按钮,标准适合界面宽度,默认样式 预览|代码|设置|工具栏|拷贝

带"拷贝"2个字的是不可以更改设置的.

我们找带有"删除"字样的.

进行编辑或者新增样式.

我这里就进行新增样式的演示.

样式名称:随便添1个

把Flash类型:改成asa

然后提交

然后重新返回 → 样式管理

然后对刚才添加的样式添加工具栏,然后在工具栏里增加1个flash按钮

然后提交

然后再次返回 → 样式管理

选择我们设置好的样式,点预览。

打开就1个上传swf的按钮,刚才我们已经设置过上传asa文件

我们把asp木马改成asa直接上传...

webshell就到手了.....


编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:网络黑客已成产业链 四部委拟联手作战反击
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
Excel发现零日攻击漏洞 可远程控制PC 系统安全之教你手工清除灰鸽子Vip2005 灯泡男续写熊猫烧香 防病毒方案早知道
Windows Vista系统对熊猫烧香的反应 熊猫烧香化身金猪 密谋大闹春节 “熊猫烧香”有新变种 可自动下载病毒
熊猫烧香刚走 电眼间谍又来 熊猫烧香幕后黑手是流氓软件? 熊猫烧香腾讯QQ表情包抢先下载 
盗版Vista现身中国 2CD仅售2.5美元 针对Vista杀毒软件问世 Vista版杀毒软 专家称感染熊猫烧香千万不要重装系统
“熊猫烧香”病毒本周仍活跃 网络黑客已成产业链 四部委拟联手作战反 病毒查杀:实例讲解如何干掉“熊猫烧香
[木马专杀] 防范网页木马最有效果的办法  Windows 2003下域服务器的管理与配置  系统防御全攻略3.防火墙篇 
Perl格式串处理整数溢出漏洞 微软发布7个软件安全补丁  黑客利用Word漏洞破坏电脑存储系统
流氓软件7939升级为病毒 随意改写首页 Vista可受多种病毒感染 微软否认该漏洞 07年安全方面你应该注意的10件事
最新更新 热点排行 推荐新闻
eWebSoft在线编辑器漏洞利用 
网络黑客已成产业链 四部委拟联手作战
绕过防火墙的反向连接报警
实例解析蠕虫病毒的原理
FSO遍历目录实现全站插马
eWebSoft在线编辑器漏洞利用 
注册表禁用技巧
Excel发现零日攻击漏洞 可远程控制PC
系统安全之教你手工清除灰鸽子Vip2005
Vista系统遭遇XP 两“兄弟”如何对决
博客叫卖“处女证” 网友发帖坚决抵制
灯泡男续写熊猫烧香 防病毒方案早知道
Windows Vista系统对熊猫烧香的反应
熊猫烧香化身金猪 密谋大闹春节
“熊猫烧香”有新变种 可自动下载病毒
网络黑客已成产业链 四部委拟联手作战
eWebSoft在线编辑器漏洞利用 
简单实用 最新刷QQ等级方法 
eval()函数(javascript) JavaScript小
QQ宠物活跃度增长数据揭密
关于“腾讯qq宠物下载” 搜索腾讯qq宠
QQ密技十五招
终端服务器超出了最大允许连接数的解决
在ASP与ASP.NET之间共享对话状态(2)
QQ空间如何播放音乐
提示“虚拟内存”不足的怎么办
如何避免出现“终端服务器超出了最大允
eWebSoft在线编辑器漏洞利用 
网络黑客已成产业链 四部委拟联手作战
让你的密码成为黑客的“耻辱”
入侵中国某大型商业网站服务器全记录
eWebSoft在线编辑器漏洞利用 
注册表禁用技巧
Excel发现零日攻击漏洞 可远程控制PC
系统安全之教你手工清除灰鸽子Vip2005
Vista系统遭遇XP 两“兄弟”如何对决
博客叫卖“处女证” 网友发帖坚决抵制
灯泡男续写熊猫烧香 防病毒方案早知道
Windows Vista系统对熊猫烧香的反应
熊猫烧香化身金猪 密谋大闹春节
“熊猫烧香”有新变种 可自动下载病毒

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2007 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息