首 页
┆
源码下载
┆
IT学院
┆
字体下载
┆
模板下载
┆
源码发布
┆
广告合作
┆
网站地图
┆
虚拟主机
┆
中文域名
►
设为首页
►
加入收藏
►
联系我们
源码下载
>>
ASP源码
|
PHP源码
|
ASP.net源码
|
JSP源码
|
CGI源码
|
VC/C++源码
|
VB源码
|
Delphi源码
|
Flash源码
文章学院
>>
网络编程
|
网页设计
|
图形图象
|
数据库
|
服务器
|
网络媒体
|
网络安全
|
操作系统
|
办公软件
|
软件开发
|
黑客知识
字体下载
>>
精制字体
|
非英字体
|
艺术字体
|
著名字体
|
哥特式
|
简单字体
|
手写体
|
节假日
|
图案字体
|
精度像素
|
中文字体
模板下载
>>
企业门户
|
数码网络
|
休闲娱乐
|
影视音乐
|
旅游名胜
|
文化艺术
|
电子商务
|
个性展示
|
登陆导航
|
Flash模板
源码搜索
文章搜索
字体搜索
模板搜索
►►
您当前的位置:
源码园
→
IT学院
→
黑客知识
→
黑客进阶
→ 文章内容
eWebSoft在线编辑器漏洞利用技巧--eWebSoft,在线编辑器,漏洞,利用技巧
作者:佚名 来源:网上收集 发布时间:2006-8-6 23:07:00
虽然eWebSoft在线编辑器漏洞很久就有了。也过时了。。那个时候偶还没学入侵。。也贴上来看看````说不定以后还会有用。HOHO!
现在eWebSoft在线编辑器用户越来越多,
危害就越来越大~
首先介绍编辑器的一些默认特征:
默认登陆admin_login.asp
默认数据库db/ewebeditor.mdb
默认帐号admin 密码admin或admin888
搜索关键字:"inurl:ewebeditor" 关键字十分重要
有人搜索"eWebEditor - eWebSoft在线编辑器"
根本搜索不到几个~
baidu搜索inurl:ewebeditor
关网页约44,900篇
google
约有83,000项符合
几万的站起码有几千个是具有默认特征的~
例如:假设找到1个地址是
http://www.xxx.com.cn/admin/eweb
... 200632016527472.doc
那么试1下默认后台
http://www.xxx.com.cn/admin/eweb
editor/admin_login.asp
试默认帐号密码登陆。
成功进去后....
选择:→ 样式管理
然后可以看到
样式名 最佳宽度 最佳高度 说明 管理
standard 550 350 Office标准风格,部分常用按钮,标准适合界面宽度,默认样式 预览|代码|设置|
工具
栏|拷贝
带"拷贝"2个字的是不可以更改设置的.
我们找带有"删除"字样的.
进行编辑或者新增样式.
我这里就进行新增样式的演示.
样式名称:随便添1个
把Flash类型:改成asa
然后提交
然后重新返回 → 样式管理
然后对刚才添加的样式添加
工具
栏,然后在
工具
栏里增加1个flash按钮
然后提交
然后再次返回 → 样式管理
选择我们设置好的样式,点预览。
打开就1个上传swf的按钮,刚才我们已经设置过上传asa文件
我们把asp木马改成asa直接上传...
webshell就到手了.....
[] [
返回上一页
] [
打 印
]
上一篇文章:
超强技巧 不用防火墙克死所有的病毒--超强技巧,不用,防火墙,克死所有,病毒
下一篇文章:
新型ASP后门--新型,ASP,后门
相关文章:
eWebEditor:网站中的隐形炸弹--eWebEditor,网站,隐...
eWebSoft在线编辑器漏洞利用技巧--eWebSoft,在线编辑...
通过eWebEditor漏洞获取webshell拿下服务器的全过程...
eWebArticle: 极限文章管理系统漏洞--eWebArticle,极...
eWebeditor集成aspjpeg--eWebeditor,集成,aspjpeg
当Ewebeditor数据库为只读时..--Ewebeditor,数据库,...
关于本站
-
网站帮助
-
广告合作
-
下载声明
-
友情连接
-
网站地图
-
源码发布
Copyright © 2003-2009
Ymyasp
.Com
. All Rights Reserved .
备案序号:粤ICP备07029071号