国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

eWebEditor:網(wǎng)站中的隱形炸彈

admin
2011年2月16日 0:43 本文熱度 3143
站長在使用eWebEditor的時(shí)候是否發(fā)現(xiàn),eWebEditor配置不當(dāng)會(huì)使其成為網(wǎng)站中的隱形炸彈呢?第一次發(fā)現(xiàn)這漏洞源于去年的一次入侵,在山窮水盡的時(shí)候發(fā)現(xiàn)了eWebEditor,于是很簡單就獲得了WebShell。后來又有好幾次利用eWebEditor進(jìn)行入侵的成功經(jīng)歷,這才想起應(yīng)該寫一篇文章和大家共享一下,同時(shí)也請(qǐng)廣大已經(jīng)使用了eWebEditor的站長趕緊檢查一下自己的站點(diǎn)。要不然,下一個(gè)被黑的就是你哦!
漏洞利用
利用eWebEditor獲得WebShell的步驟大致如下:
1.確定網(wǎng)站使用了eWebEditor。一般來說,我們只要注意發(fā)表帖子(文章)的頁面是否有類似做了記號(hào)的圖標(biāo),就可以大致做出判斷了。
2.查看源代碼,找到eWebEditor的路徑。點(diǎn)擊“查看源代碼”,看看源碼中是否存在類似“<iframe ID='eWebEditor1' src='/edit/ewebeditor.asp?id=content&style=web' frameborder=0 scrolling=no width='550' HEIGHT='350'></iframe>”的語句。其實(shí)只有發(fā)現(xiàn)了存在這樣的語句了,才可以真正確定這個(gè)網(wǎng)站使用了eWebEditor。然后記下src='***'中的“***”,這就是eWebEditor路徑。
3.訪問eWebEditor的管理登錄頁面。eWebEditor的默認(rèn)管理頁面為admin_login.asp,和ewebeditor.asp在同一目錄下。以上面的路徑為例,我們?cè)L問的地址為:http://www.***.net/edit/admin_login.asp,看看是否出現(xiàn)了登錄頁面。
如果沒有看到這樣的頁面,說明管理員已經(jīng)刪除了管理登錄頁面,呵呵,還等什么,走人啊,換個(gè)地方試試。不過一般來說,我很少看到有哪個(gè)管理員刪了這個(gè)頁面,試試默認(rèn)的用戶名:admin,密碼:admin888。怎么樣?成功了吧(不是默認(rèn)賬戶請(qǐng)看后文)!
4.增加上傳文件類型。點(diǎn)擊“樣式管理”,隨便選擇列表中底下的某一個(gè)樣式的“設(shè)置,為什么要選擇列表中底下的樣式?因?yàn)閑WebEditor自帶的樣式是不允許修改的,當(dāng)然你也可以拷貝一個(gè)新的樣式來設(shè)置。
然后在上傳的文件類型中增加“asa”類型。
5.上傳ASP木馬,獲得WebShell。接下來將ASP木馬的擴(kuò)展名修改為asa,就可以簡單上傳你的ASP木馬了。不要問我怎么上傳啊,看到 “預(yù)覽” 了嗎?點(diǎn)擊“預(yù)覽”,然后選擇“插入其它文件”的按鈕就可以了。
漏洞原理
漏洞的利用原理很簡單,請(qǐng)看Upload.asp文件:
任何情況下都不允許上傳asp腳本文件
sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
因?yàn)閑WebEditor僅僅過濾了ASP文件。記得我第一次使用eWebEditor時(shí)就在納悶:既然作者已經(jīng)知道asp文件需要過濾,為什么不同時(shí)過濾asa、cer等文件呢?也許這就是對(duì)免費(fèi)用戶不負(fù)責(zé)任的表現(xiàn)吧!
高級(jí)應(yīng)用
eWebEditor的漏洞利用還有一些技巧:
1.使用默認(rèn)用戶名和密碼無法登錄。
請(qǐng)?jiān)囋囍苯酉螺ddb目錄下的ewebeditor.mdb文件,用戶名和密碼在eWebEditor_System表中,經(jīng)過了md5加密,如果無法下載或者無法破解,那就當(dāng)自己的運(yùn)氣不好了。
2.加了asa類型后發(fā)現(xiàn)還是無法上傳。
應(yīng)該是站長懂點(diǎn)代碼,自己修改了Upload.asp文件,但是沒有關(guān)系,按照常人的思維習(xí)慣,往往會(huì)直接在sAllowExt = Replace(UCase(sAllowExt), "ASP", "")一句上修改,我就看見過一個(gè)站長是這樣修改的:
sAllowExt = Replace(Replace(Replace(Replace(Replace(UCase(sAllowExt), "ASP", ""), "CER", ""), "ASA", ""), "CDX", ""), "HTR", "")
猛一看什么都過濾了,但是我們只要在上傳類型中增加“aaspsp”,就可以直接上傳asp文件了。呵呵,是不是天才的想法?“aaspsp”過濾了“asp”字符后,反而變成了“asp”!順便告訴大家一個(gè)秘密,其實(shí)動(dòng)網(wǎng)論壇7.0 sp2中也可以利用類似的方法繞過對(duì)擴(kuò)展名的過濾。
3.上傳了asp文件后,卻發(fā)現(xiàn)該目錄沒有運(yùn)行腳本的權(quán)限。
呵呵,真是好笨啊,上傳類型可以改,上傳路徑不是也可以修改的嗎?仔細(xì)看看圖四。
4.已經(jīng)使用了第2點(diǎn)中的方法,但是asp類型還是無法上傳。
看來站長肯定是一個(gè)寫asp的高手,但是我們還有最后一招來對(duì)付他:看到圖三中的“遠(yuǎn)程類型”了嗎?eWebEditor能夠設(shè)定自動(dòng)保存遠(yuǎn)程文件的類型,我們可以加入asp類型。但是如何才能讓遠(yuǎn)程訪問的asp文件能夠以源碼形式保存呢?方法是很多的,最簡單的方法是將IIS中的“應(yīng)用文件映射”中的“asp”刪除。
后記
根據(jù)自己的經(jīng)驗(yàn),幾乎只要能進(jìn)入eWebEditor的后臺(tái)管理,基本上都可以獲得WebShell。在Google上搜索“ewebeditor.asp?id=”能夠看到長達(dá)十多頁的相關(guān)信息,我大致抽查了其中幾個(gè),發(fā)現(xiàn)成功率約為50%。還不錯(cuò)吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索幾個(gè)來練練手。要命的是eWebEditor的官方網(wǎng)站和幫助文件中根本沒有這方面的安全提示。還有,我發(fā)現(xiàn)官方提供的測試系統(tǒng)并不存在類似的漏洞,看來不是他們不知道,而是沒有把免費(fèi)用戶的網(wǎng)絡(luò)安危放在心上!

該文章在 2011/2/16 0:43:57 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲(chǔ)管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 人妻互换免费中文字幕 | 中文无码heyzo在线播放 | 丰满人妻无码AV系列 | 蜜桃视频无码区在线观看 | 人妻熟女一区二区三区app下载 | 性爱av片 | 国产AV一区二区三区人妻 | 久久精品人人做人人爱爱 | 亚洲色偷偷综合亚洲 | 国产成人亚洲影视在线 | 国产高潮呻吟无码精品AV | 怡红院aⅴ国产一区二区 | 亚洲国产欧美日韩另类欧美日韩精品一区二区在线 | 日韩av无码精品放毛片 | 国产又粗又猛又爽又黄A片漫画 | 天美传媒MV在线播放高清视频 | 国产熟女露脸大叫高潮综艺在线视频观看 | 亚洲精品久久久久久久不卡四虎 | 巨人樱桃最新版 | 国产日产欧美a一级在线 | 无码av高清特级黄在线 | 亚洲欧美动漫少妇自拍 | 亚洲色无码中文字幕伊人 | 亚洲国产成人在线观看网站 | 亚洲国产成人在线观看网站 | 亚洲 暴爽 AV人人爽日日碰 | 亚洲成 人图片综合网 | 国产女女精品视频久热视频 | 日韩每日更新 | 最新日韩在线中文字幕有码中文 | 国产精品成人3p一区二区三区 | 精品国产卡一卡2卡3卡 | 国产啪亚洲欧美精品无码 | 一本色道久久综合狠狠躁 | 少妇无码一区二区二三区 | 99热国产这里只有精品6 | 国产精品免费久久久久软件 | 无码国产精成人午夜视频不卡 | 国模冰莲自慰肥美胞极品人体图 | 国产丝袜控在线观看首页 | 日韩美女自卫慰黄网站 |