首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客进阶 → 文章内容

eWebSoft在线编辑器漏洞利用技巧--eWebSoft,在线编辑器,漏洞,利用技巧

作者:佚名  来源:网上收集  发布时间:2006-8-6 23:07:00
虽然eWebSoft在线编辑器漏洞很久就有了。也过时了。。那个时候偶还没学入侵。。也贴上来看看````说不定以后还会有用。HOHO!

现在eWebSoft在线编辑器用户越来越多, 
危害就越来越大~ 

首先介绍编辑器的一些默认特征: 
默认登陆admin_login.asp 
默认数据库db/ewebeditor.mdb 
默认帐号admin 密码admin或admin888 

搜索关键字:"inurl:ewebeditor" 关键字十分重要 
有人搜索"eWebEditor - eWebSoft在线编辑器" 
根本搜索不到几个~ 

baidu搜索inurl:ewebeditor 
关网页约44,900篇 

google 
约有83,000项符合 

几万的站起码有几千个是具有默认特征的~ 

例如:假设找到1个地址是 
http://www.xxx.com.cn/admin/eweb ... 200632016527472.doc 
那么试1下默认后台 
http://www.xxx.com.cn/admin/ewebeditor/admin_login.asp 
试默认帐号密码登陆。 

成功进去后.... 

选择:→ 样式管理 
然后可以看到 

样式名 最佳宽度 最佳高度 说明 管理 
standard 550 350 Office标准风格,部分常用按钮,标准适合界面宽度,默认样式 预览|代码|设置|工具栏|拷贝 

带"拷贝"2个字的是不可以更改设置的. 
我们找带有"删除"字样的. 
进行编辑或者新增样式. 

我这里就进行新增样式的演示. 
样式名称:随便添1个 
把Flash类型:改成asa 

然后提交 

然后重新返回 → 样式管理 
然后对刚才添加的样式添加工具栏,然后在工具栏里增加1个flash按钮 
然后提交 

然后再次返回 → 样式管理 
选择我们设置好的样式,点预览。 
打开就1个上传swf的按钮,刚才我们已经设置过上传asa文件 

我们把asp木马改成asa直接上传... 

webshell就到手了..... 
[] [返回上一页] [打 印]
  • 上一篇文章:超强技巧 不用防火墙克死所有的病毒--超强技巧,不用,防火墙,克死所有,病毒
  • 下一篇文章:新型ASP后门--新型,ASP,后门

  • 相关文章:
  • eWebEditor:网站中的隐形炸弹--eWebEditor,网站,隐...
  • eWebSoft在线编辑器漏洞利用技巧--eWebSoft,在线编辑...
  • 通过eWebEditor漏洞获取webshell拿下服务器的全过程...
  • eWebArticle: 极限文章管理系统漏洞--eWebArticle,极...
  • eWebeditor集成aspjpeg--eWebeditor,集成,aspjpeg
  • 当Ewebeditor数据库为只读时..--Ewebeditor,数据库,...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号