| 网站建设 下载中心 社区论坛 信息公告 MY小屋 |
![]() |
联系我们 设为首页 加入收藏 |
注:打开慢时请稍等
eWebSoft在线编辑器漏洞利用日期:2007-2-6 16:31:10 来源:iyit.net录入 点击: |
现在eWebSoft在线编辑器用户越来越多, 危害就越来越大~ 转载标明: 作者:badwolf 出处:坏狼安全网 http://www.winshell.cn/ 首先介绍编辑器的一些默认特征: 默认登陆admin_login.asp 默认数据库db/ewebeditor.mdb 默认帐号admin 密码admin或admin888 搜索关键字:"inurl:ewebeditor" 关键字十分重要 有人搜索"eWebEditor - eWebSoft在线编辑器" 根本搜索不到几个~ baidu搜索inurl:ewebeditor 关网页约44,900篇 约有83,000项符合 几万的站起码有几千个是具有默认特征的~ 例如:假设找到1个地址是 http://www.xxx.com.cn/admin/eweb ... 200632016527472.doc 那么试1下默认后台 http://www.xxx.com.cn/admin/ewebeditor/admin_login.asp 试默认帐号密码登陆。 成功进去后.... 选择:→ 样式管理 然后可以看到 样式名 最佳宽度 最佳高度 说明 管理 standard 550 350 Office标准风格,部分常用按钮,标准适合界面宽度,默认样式 预览|代码|设置|工具栏|拷贝 带"拷贝"2个字的是不可以更改设置的. 我们找带有"删除"字样的. 进行编辑或者新增样式. 我这里就进行新增样式的演示. 样式名称:随便添1个 把Flash类型:改成asa 然后提交 然后重新返回 → 样式管理 然后对刚才添加的样式添加工具栏,然后在工具栏里增加1个flash按钮 然后提交 然后再次返回 → 样式管理 选择我们设置好的样式,点预览。 打开就1个上传swf的按钮,刚才我们已经设置过上传asa文件 我们把asp木马改成asa直接上传... webshell就到手了..... 编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:网络黑客已成产业链 四部委拟联手作战反击 下一篇:没有了 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||