婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > eWebEditor:網站中的隱形炸彈

eWebEditor:網站中的隱形炸彈

熱門標簽:客服外呼系統呼叫中心 土地證宗地圖標注符號 自動外呼系統怎么防止封卡 保定電銷機器人軟件 電話機器人案例 vue 地圖標注拖拽 成都銷售外呼系統公司 電話機器人銷售公司嗎 鎮江云外呼系統怎么樣
站長在使用eWebEditor的時候是否發現,eWebEditor配置不當會使其成為網站中的隱形炸彈呢?第一次發現這漏洞源于去年的一次入侵,在山窮水盡的時候發現了eWebEditor,于是很簡單就獲得了WebShell。后來又有好幾次利用eWebEditor進行入侵的成功經歷,這才想起應該寫一篇文章和大家共享一下,同時也請廣大已經使用了eWebEditor的站長趕緊檢查一下自己的站點。要不然,下一個被黑的就是你哦! 

漏洞利用 
利用eWebEditor獲得WebShell的步驟大致如下: 
1.確定網站使用了eWebEditor。一般來說,我們只要注意發表帖子(文章)的頁面是否有類似做了記號的圖標,就可以大致做出判斷了。 
2.查看源代碼,找到eWebEditor的路徑。點擊“查看源代碼”,看看源碼中是否存在類似“iframe ID='eWebEditor1' src='/edit/ewebeditor.asp?id=contentstyle=web' frameborder=0 scrolling=no width='550' HEIGHT='350'>/iframe>”的語句。其實只有發現了存在這樣的語句了,才可以真正確定這個網站使用了eWebEditor。然后記下src='***'中的“***”,這就是eWebEditor路徑。 
3.訪問eWebEditor的管理登錄頁面。eWebEditor的默認管理頁面為admin_login.asp,和ewebeditor.asp在同一目錄下。以上面的路徑為例,我們訪問的地址為:http://www.***.net/edit/admin_login.asp,看看是否出現了登錄頁面。 
如果沒有看到這樣的頁面,說明管理員已經刪除了管理登錄頁面,呵呵,還等什么,走人啊,換個地方試試。不過一般來說,我很少看到有哪個管理員刪了這個頁面,試試默認的用戶名:admin,密碼:admin888。怎么樣?成功了吧(不是默認賬戶請看后文)! 
4.增加上傳文件類型。點擊“樣式管理”,隨便選擇列表中底下的某一個樣式的“設置,為什么要選擇列表中底下的樣式?因為eWebEditor自帶的樣式是不允許修改的,當然你也可以拷貝一個新的樣式來設置。 

然后在上傳的文件類型中增加“asa”類型。 

5.上傳ASP木馬,獲得WebShell。接下來將ASP木馬的擴展名修改為asa,就可以簡單上傳你的ASP木馬了。不要問我怎么上傳啊,看到 “預覽” 了嗎?點擊“預覽”,然后選擇“插入其它文件”的按鈕就可以了。 

漏洞原理 
漏洞的利用原理很簡單,請看Upload.asp文件: 
任何情況下都不允許上傳asp腳本文件 
sAllowExt = Replace(UCase(sAllowExt), "ASP", "") 
因為eWebEditor僅僅過濾了ASP文件。記得我第一次使用eWebEditor時就在納悶:既然作者已經知道asp文件需要過濾,為什么不同時過濾asa、cer等文件呢?也許這就是對免費用戶不負責任的表現吧! 

高級應用 
eWebEditor的漏洞利用還有一些技巧: 
1.使用默認用戶名和密碼無法登錄。 
請試試直接下載db目錄下的ewebeditor.mdb文件,用戶名和密碼在eWebEditor_System表中,經過了md5加密,如果無法下載或者無法破解,那就當自己的運氣不好了。 
2.加了asa類型后發現還是無法上傳。 
應該是站長懂點代碼,自己修改了Upload.asp文件,但是沒有關系,按照常人的思維習慣,往往會直接在sAllowExt = Replace(UCase(sAllowExt), "ASP", "")一句上修改,我就看見過一個站長是這樣修改的: 
sAllowExt = Replace(Replace(Replace(Replace(Replace(UCase(sAllowExt), "ASP", ""), "CER", ""), "ASA", ""), "CDX", ""), "HTR", "") 
猛一看什么都過濾了,但是我們只要在上傳類型中增加“aaspsp”,就可以直接上傳asp文件了。呵呵,是不是天才的想法?“aaspsp”過濾了“asp”字符后,反而變成了“asp”!順便告訴大家一個秘密,其實動網論壇7.0 sp2中也可以利用類似的方法繞過對擴展名的過濾。 
3.上傳了asp文件后,卻發現該目錄沒有運行腳本的權限。 
呵呵,真是好笨啊,上傳類型可以改,上傳路徑不是也可以修改的嗎?仔細看看圖四。 
4.已經使用了第2點中的方法,但是asp類型還是無法上傳。 
看來站長肯定是一個寫asp的高手,但是我們還有最后一招來對付他:看到圖三中的“遠程類型”了嗎?eWebEditor能夠設定自動保存遠程文件的類型,我們可以加入asp類型。但是如何才能讓遠程訪問的asp文件能夠以源碼形式保存呢?方法是很多的,最簡單的方法是將IIS中的“應用文件映射”中的“asp”刪除。 

后記 
根據自己的經驗,幾乎只要能進入eWebEditor的后臺管理,基本上都可以獲得WebShell。在Google上搜索“ewebeditor.asp?id=”能夠看到長達十多頁的相關信息,我大致抽查了其中幾個,發現成功率約為50%。還不錯吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索幾個來練練手。要命的是eWebEditor的官方網站和幫助文件中根本沒有這方面的安全提示。還有,我發現官方提供的測試系統并不存在類似的漏洞,看來不是他們不知道,而是沒有把免費用戶的網絡安危放在心上! 

標簽:懷化 公主嶺 成都 內江 臺灣 重慶 天津 麗江

巨人網絡通訊聲明:本文標題《eWebEditor:網站中的隱形炸彈》,本文關鍵詞  eWebEditor,網站,中的,隱形,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《eWebEditor:網站中的隱形炸彈》相關的同類信息!
  • 本頁收集關于eWebEditor:網站中的隱形炸彈的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    91麻豆精品国产91久久久久| 中文字幕av一区 二区| 亚洲人xxxx| 日韩欧美成人激情| 欧美日韩亚洲综合在线| 久久99精品久久久| 午夜一区二区三区视频| 国产视频在线观看一区二区三区| 欧美日韩在线一区二区| 91亚洲国产成人精品一区二区三| 日韩av在线发布| 蓝色福利精品导航| 国产激情偷乱视频一区二区三区| 日本欧美在线观看| 日本伊人精品一区二区三区观看方式| 一区二区视频在线看| 亚洲国产精品精华液网站| 一区二区三区四区不卡视频| 一区二区三区欧美亚洲| 精品嫩草影院久久| 成人av在线观| 欧美自拍偷拍一区| 欧美哺乳videos| 1024亚洲合集| 日本美女一区二区三区视频| 国产在线精品一区二区夜色| 福利一区二区在线观看| 欧美精品第1页| 精品福利av导航| 亚洲福中文字幕伊人影院| 狠狠色2019综合网| 欧美视频一区在线| 国产精品久久久久久久久动漫 | 1000精品久久久久久久久| 麻豆一区二区在线| 91成人在线观看喷潮| 国产肉丝袜一区二区| 老司机精品视频线观看86| 在线中文字幕一区二区| 亚洲男女一区二区三区| 国产麻豆视频精品| 国产三级三级三级精品8ⅰ区| 免费不卡在线视频| 欧美日韩日日骚| 中文字幕亚洲不卡| 国产一区 二区| 国产欧美一区二区三区在线看蜜臀| 久久精品免费看| 久久久精品免费免费| 韩国精品在线观看| 欧美日韩免费高清一区色橹橹| 国产精品沙发午睡系列990531| 国产精品一区2区| 国产精品女人毛片| 久久电影网站中文字幕| 国产一区二区日韩精品| 欧美激情资源网| 欧美日韩一区二区在线观看| 日韩精品视频网站| 久久精品这里都是精品| 成人高清伦理免费影院在线观看| 国产精品丝袜91| 欧美一级艳片视频免费观看| 国产91对白在线观看九色| 一区二区三区不卡在线观看 | 日韩美女视频19| 精品视频资源站| 韩国女主播一区| 日韩国产欧美视频| 国产视频一区二区在线| 欧美蜜桃一区二区三区| 粉嫩一区二区三区性色av| 日本不卡一区二区三区高清视频| 欧美国产1区2区| 2020国产精品自拍| 欧美日韩一区二区在线视频| 国产成人精品亚洲777人妖| 日韩国产欧美在线播放| 一区二区三区在线视频免费| 久久久久国产精品麻豆ai换脸 | 婷婷夜色潮精品综合在线| 欧美激情一区二区| 久久综合网色—综合色88| 欧美一区二区啪啪| 91成人免费在线| 欧美日韩精品一区二区三区四区| 99久久99久久综合| 99re热这里只有精品免费视频| 风间由美一区二区av101 | 久久国产精品99久久久久久老狼| 欧美日韩一区二区三区不卡| 欧美中文一区二区三区| 91网上在线视频| 在线亚洲一区观看| 欧美性一二三区| 欧美精品日韩一本| 久久久久久电影| 亚洲欧美在线另类| 亚洲电影在线播放| 久久国产生活片100| 国产精品一区二区在线看| 成人一级片在线观看| 在线观看日产精品| 日韩一级在线观看| 中文字幕一区二区5566日韩| 亚洲伊人伊色伊影伊综合网| 激情综合色综合久久综合| 91一区二区三区在线播放| 日韩欧美色电影| 亚洲黄色尤物视频| 国产精品99久久不卡二区| 99re成人精品视频| 久久久久青草大香线综合精品| 一区二区三区精品| 国产精品99精品久久免费| 3atv一区二区三区| 亚洲最大的成人av| 不卡av在线免费观看| 2欧美一区二区三区在线观看视频| 亚洲欧美一区二区三区久本道91| 久久99深爱久久99精品| 欧美精选一区二区| 亚洲综合免费观看高清完整版在线| 国产伦精一区二区三区| 欧美一区二区三区在线观看| 亚洲一区二区三区国产| 欧美色中文字幕| 亚洲国产美国国产综合一区二区| 成人免费视频网站在线观看| 国产欧美精品区一区二区三区| 久久精品99国产精品| 欧美精品一区二区久久婷婷| 免费欧美在线视频| 97se亚洲国产综合在线| 欧美日韩一区 二区 三区 久久精品| 国产精品久久久久久久久快鸭 | 夜夜嗨av一区二区三区中文字幕 | 精品一区二区三区欧美| 久久理论电影网| 99久久精品免费看国产| 亚洲精品视频自拍| 欧美一区二区三区在线电影| 精油按摩中文字幕久久| 亚洲天堂av一区| 欧美一区二区三区视频免费| 国产精品资源在线观看| 亚洲精品v日韩精品| 欧美精品一区二区三区在线 | 色香蕉成人二区免费| 日韩在线一二三区| 国产精品国产a级| 日韩一区二区不卡| 欧美日韩国产高清一区二区 | 国产成人自拍高清视频在线免费播放 | 93久久精品日日躁夜夜躁欧美| 水野朝阳av一区二区三区| 中文字幕一区免费在线观看| 日韩精品中文字幕一区| 欧美午夜在线一二页| 不卡一区在线观看| 国产精品1区二区.| 国产综合久久久久久鬼色| 亚洲成a人v欧美综合天堂下载| 亚洲国产精品激情在线观看| 欧美大片日本大片免费观看| 欧美做爰猛烈大尺度电影无法无天| 成人黄色在线视频| av在线不卡网| 国产精品自拍av| 久久网站最新地址| 欧美一区二区三区视频在线| 欧美图区在线视频| 欧美一区二区三区啪啪| 日韩一区二区免费电影| 久久影院视频免费| 国产欧美日韩激情| 亚洲欧美日韩在线| 视频一区二区欧美| 国产精品一二三| 在线亚洲一区观看| 欧美va亚洲va香蕉在线| 欧美激情综合五月色丁香小说| 国产亚洲短视频| 日韩理论在线观看| 日韩高清国产一区在线| 成人永久看片免费视频天堂| 在线观看www91| 国产精品午夜久久| 午夜精品福利在线| 国产.欧美.日韩| 91精品国产日韩91久久久久久| 国产精品丝袜一区| 狠狠色狠狠色综合系列| 欧美色区777第一页| 亚洲欧美日韩国产中文在线| 国产电影精品久久禁18| 精品少妇一区二区三区日产乱码| 一二三四区精品视频| 99久久精品免费看国产 | 国产精品99久久久久久宅男|