- 欢迎访问起航教学!
ewebeditor漏洞利用总结
12-14 18:33:17 分类:活动总结 浏览次数: 228次</form>
然后得到返回的新闻ID再提交:http:///editor/example/newssystem/delete.asp?id=[id]
有几个版本的ewebeditor 上传类型是在 security.asp 文件控制的!直接删除该文件可以上传任意webshell!
12、其他!
其他说点什么呢!以上的办法都是本人经验和网上搜集!暂时就想到这些了,以后想到了再补全!说说aspx php jsp版本的利用吧!
ASPX版:
受影响文件:eWebEditorNet/upload.aspx
利用方法:添好本地的cer的Shell文件。在浏览器地址栏输入javascript:lbtnUpload.click();就能得到shell。嘿嘿....绕过了限制......成功的上传了ASPX文件....文件默认的上传后保存的地址是eWebEditorNet/UploadFile/现在来看看是否上传成功.....
PHP版本:PhP版本和asp版本利用方式类似!不过php权限较高,不多废话了!
jsp版本:网上有很多jsp的版本,根本没有对上传文件类型进行检测!需要注意的是jsp版本的没有上传按钮!直接选择文件,回车就可以提交了!
1
相关热词搜索:
- ·上一篇:Fckeditor漏洞利用总结
- ·下一篇:股市投资经验总结
评论排行
活动总结 热门排行
- · 2017年暑期社会实践总结
- · 2017年采购招标中心党组中心组学习总结
- · 2017学习科学发展观讨论活动第三阶段汇
- · 2017年科学发展观总结报告
- · 2017年银行科学发展观总结
- · 农业部门2017上半年农村经营管理工作总
- · 2017年学校学习实践科学发展观“回头看
- · 2017年小金库自查自纠总结
- · 2017年小金库自查自纠情况总结两篇
- · 2017年深入学习实践科学发展观活动总结
- · 2017年科学发展观学习实践阶段“回头看
- · 2017学习实践科学发展观活动总结
- · 2017年医院市场部工作总结
- · 2017年电视台科学发展观学习实践阶段“
- · 2017年大学生暑假实习总结
- · 2017年地税局税收宣传月活动总结
- · 2017年学习实践活动“回头看”总结
- · 2017年学院学习实践科学发展观“回头看
- · 2017年民生工作半年总结
- · 顺外村2017年上半年纪检监察工作总结
- · 公共管理学院2017级新生观看革命影片活
- · 2017年县科协工作总结
- · 2017年经济工作总结和今后三年经济工作
- · 2017党委工作总结及2017年工作设想