« 买电脑,修电脑,防止被骗网站被黑了,怎么被黑的! »

eWebEditor编辑器上传被删之在利用

分类: 网络技术 发布: muxiaku 浏览: 日期: 2010年7月20日

入侵网站的方法有很多,利用eWebEditor编辑器上传入侵也是很普遍很经常的.

但是有些聪明管理员或者是不地道的hacker,会删除或者修复eWebEditor的上传htm.

删除了就没办法使用eWebEditor上传asa木马拿shell了.没办法利用了吗? 呵呵,换个方法即可.

前提是可以使用eWebEditor编辑器的默认密码登陆其后台,在样式管理那里,拷贝个样式,随便个就可以.

然后点J那个刚拷贝新的样式里的那个设置,删除原来的样式里面写的默认上传路径,修改为../如图.

然后点确定,保存修改,在打开预揽,就可以看到些很有用的东西了,呵呵,别告诉我说是不知道是怎么回事!如图. 

通过../显示出跟路径下的后台地址,数据库目录,数据库目录内的数据库,上传地址,等等重要信息.

这样了的话,即使eWebEditor编辑器上传被删了也可以在利用,利用admin权限进入后台,通过后台拿下shell.

需要说明的是,若需要通过eWebEditor上传木马拿shell,通常情况下是拿不下admin后台才选择eWebEditor的.

若eWebEditor没办法拿下shell,即可使用此方法,也许可以拿下shell.

相关文章:

  • quote

    回复该留言 22 天边鱼

    2010-8-5 12:48:59

    其实还是做网站的态度问题, 这个漏洞哪怕你在编辑器目录名字后面加个Z, 就能防住一大票人...
    可叹中国互联网之环境..
  • quote

    回复该留言 21 迷失

    2010-7-24 19:12:09

    多少网站都死在了eWebEditor的编辑器上。
    muxiaku 于 2010-7-24 22:56:03 回复
    恩,不过现在那样的漏洞少了的,但是还是大有存在
  • quote

    回复该留言 18 未扬清

    2010-7-24 9:50:19

    估计都是最坏事的人。
    muxiaku 于 2010-7-24 12:12:16 回复
    俗话说害人之心不可有,防人之心不可无,知道了黑的途径也就有了防的思路....
  • quote

    回复该留言 17 痕迹

    2010-7-23 23:40:14

    高一的时候很喜欢研究这个。
    muxiaku 于 2010-7-24 12:27:01 回复
    小伎俩,请多指教...
  • quote

    回复该留言 13 Clyee

    2010-7-23 12:22:16

    用得着那么麻烦么 样式设置里允许上传类型就个 "|asa"直接传不就好了。
    muxiaku 于 2010-7-23 17:23:02 回复
    你没仔细看文章吧,里面说的是在编辑器上传的那个被删除的情况下....
    Clyee 于 2010-7-24 14:42:36 回复
    恩,不过现在后台很少用这个编辑器的了吧.
    我初三的时候玩儿的时候后台基本上都是 只要是中小型企业。
  • quote

    回复该留言 11 刘志猛

    2010-7-23 11:35:41

    呵呵,高手哦!!
    muxiaku 于 2010-7-23 17:19:41 回复
    这也是我从别处分享来的,大家一起交流...
  • quote

    回复该留言 8 黄伟涛

    2010-7-22 23:38:54

    站长是黑客么?
    muxiaku 于 2010-7-23 17:21:32 回复
    非黑客,非安全,一个小小的网络爱好者而已
  • quote

    回复该留言 7 人好哇

    2010-7-22 23:09:53

    还好没有用这款编辑器,所以不用担心这个漏洞问题。
    不过最近爆出来的漏洞很多啊,防不胜防啊!
  • quote

    回复该留言 4 草儿

    2010-7-22 11:24:12

    这个。。。有点可怕
    muxiaku 于 2010-7-22 17:03:57 回复
    有什么好怕的呢

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Powered By Z-Blog 1.8 Walle Build 91204

Copyright MuXiaKu Your WebSite. Some Rights Reserved.