可信赖的黑客接单平台哪里找黑客微信定位找人

访客4年前黑客文章950

站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?之一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然,下一个被黑的就是你哦! 漏洞利用 
利用eWebEditor获得WebShell的步骤大致如下: 
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。 
2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了eWebEditor。然后记下src=’***’中的“***”,这就是eWebEditor路径。 
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。 
如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)! 
4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。 然后在上传的文件类型中增加“asa”类型。 5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。 漏洞原理 
漏洞的利用原理很简单,请看Upload.asp文件: 
任何情况下都不允许上传asp脚本文件 
sAllowExt = Replace(UCase(sAllowExt), "ASP", "") 
因为eWebEditor仅仅过滤了ASP文件。记得我之一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧! 高级应用 
eWebEditor的漏洞利用还有一些技巧: 
1.使用默认用户名和密码无法登录。 
请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法破解,那就当自己的运气不好了。 
2.加了asa类型后发现还是无法上传。 

相关文章

新加坡大学留学条件需要哪些(新加坡大学留学

新加坡大学留学条件需要哪些(新加坡大学留学

报考新加坡大学需要什么条件?新加坡留学根据申请的学校不同,要求也不同。新加坡大学分为政府大学和私立大学,接下来我们来看看都需要哪些条件?     新加坡政府大学入学条件: 新加坡共有六所政...

微信小程序:聊会儿–免费回拨电话

之前没微信那会,经常用免费网络电话, 几年后,总理上台了,电信运营商资费下调,送通话时间,送流量,话费廉价了不少,谢谢总理。 现在都用微信联系了,免费回拨电话照样推荐一下,有些情形照样能够用到的。...

监管批准:可口可乐与蒙牛成立合资公司

监管批准:可口可乐与蒙牛成立合资公司

    可口可乐、蒙牛成立合资公司。蒙牛+可口可乐=?是可猛,还是可牛?   《零售圈》注意到,市场监管总局官网日前通报,可口可乐公司与中国蒙牛乳业有限公司新设合营企业案在4月29日审结。...

最新查开放房网站 比找侦探查开房记录靠谱多了_蛋白酶

 最新查开放房网站 比找侦探查开房记录靠谱多了。现在只要你干了这件事情,就有可能在网上搜的到。当然常规的百度搜索肯定是搜不到啦。但是如果你花钱去一些查开放房记录的网站是可以搜得到的。免费查开放房记录网...

免费黑科技qq破密码软件手机版(黑科技破密码安卓版app)

免费黑科技qq破密码软件手机版(黑科技破密码安卓版app)

本文导读目录: 1、求一个可破解QQ密码的软件,可用,必有重谢 2、手机上破qq密码最简单的方法 3、万能破解qq密码的激活码是什么 4、QQ解密软件什么软件可以解密QQ密码 5、有没...

JS 中的垃圾接纳

对于开发者来说,JavaScript 的内存治理是自动的、无形的。我们建立的原始值、工具、函数……这一切都市占用内存。 当某个器械我们不再需要时会发生什么?JavaScript 引擎若何发现它、清算...