入侵网站的方法有很多,利用eWebEditor编辑器上传入侵也是很普遍很经常的.
但是有些聪明管理员或者是不地道的hacker,会删除或者修复eWebEditor的上传htm.
删除了就没办法使用eWebEditor上传asa木马拿shell了.没办法利用了吗? 呵呵,换个方法即可.
前提是可以使用eWebEditor编辑器的默认密码登陆其后台,在样式管理那里,拷贝个样式,随便个就可以.

然后点J那个刚拷贝新的样式里的那个设置,删除原来的样式里面写的默认上传路径,修改为../如图.

然后点确定,保存修改,在打开预揽,就可以看到些很有用的东西了,呵呵,别告诉我说是不知道是怎么回事!如图.

通过../显示出跟路径下的后台地址,数据库目录,数据库目录内的数据库,上传地址,等等重要信息.
这样了的话,即使eWebEditor编辑器上传被删了也可以在利用,利用admin权限进入后台,通过后台拿下shell.
需要说明的是,若需要通过eWebEditor上传木马拿shell,通常情况下是拿不下admin后台才选择eWebEditor的.
若eWebEditor没办法拿下shell,即可使用此方法,也许可以拿下shell.

24 dasdasd
2011-9-14 18:23:53
23 AirMaxTrainer
2010-9-9 11:41:48
22 天边鱼
2010-8-5 12:48:59
可叹中国互联网之环境..
21 迷失
2010-7-24 19:12:09
20 创享生活
2010-7-24 13:35:52
19 私爱
2010-7-24 12:15:04
18 未扬清
2010-7-24 9:50:19
17 痕迹
2010-7-23 23:40:14
16 老七
2010-7-23 23:23:35
15 forever
2010-7-23 21:17:28
14 卢松松
2010-7-23 12:40:20
13 Clyee
2010-7-23 12:22:16
12 海天
2010-7-23 11:48:10
11 刘志猛
2010-7-23 11:35:41
10 七七
2010-7-23 11:14:29
9 签名
2010-7-23 2:19:49
8 黄伟涛
2010-7-22 23:38:54
7 人好哇
2010-7-22 23:09:53
不过最近爆出来的漏洞很多啊,防不胜防啊!
6 7cbt
2010-7-22 22:42:25
5 电子商务
2010-7-22 17:48:40
4 草儿
2010-7-22 11:24:12
3 TXT
2010-7-21 23:30:16
2 WordPress啦
2010-7-21 16:36:42
1 myway
2010-7-21 13:40:44