亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > ASP > 正文

解析有關eWebEditor網頁編輯器的漏洞_ASP教程

2024-07-21 02:05:01
字體:
來源:轉載
供稿:網友

推薦:解讀ASP程序中通用防SQL注入攻擊代碼
SQL注入一般的http請求不外乎get和post,所以只要我們在文件中過濾所有post或者get請求中的參數信息中非法字符,就可以防SQL注入攻擊。 IIS傳遞給asp.dll的get請求是以字符串的形式,當傳遞給Request.QueryString數據后,asp解析器會分析Request.QueryString

首先介紹編輯器的一些默認特征:
    默認登陸admin_login.asp
    默認數據庫db/ewebeditor.mdb
    默認帳號admin 密碼admin或admin888

    在baidu/google搜索inurl:ewebeditor
    幾萬的站起碼有幾千個是具有默認特征的,那么試一下默認后臺
    http://www.xxx.com.cn/admin/ewebeditor/admin_login.asp
    試默認帳號密碼登陸。

    利用eWebEditor獲得WebShell的步驟大致如下:
    1、確定網站使用了eWebEditor。一般來說,我們只要注意發表帖子(文章)的頁面是否有類似做了記號的圖標,就可以大致做出判斷了。
    2、查看源代碼,找到eWebEditor的路徑。點擊“查看源代碼”,看看源碼中是否存在類似“<iframe src=’/edit/ewebeditor.asp?id=content&style=web’ frameborder=0 scrolling=no width=’550’ HEIGHT=’350’></iframe>”的語句。其實只有發現了存在這樣的語句了,才可以真正確定這個網站使用了 eWebEditor。然后記下src=’***’中的“***”,這就是eWebEditor路徑。
    3、訪問eWebEditor的管理登錄頁面。eWebEditor的默認管理頁面為admin_login.asp,和ewebeditor.asp在同一目錄下。以上面的路徑為例,我們訪問的地址為:http://www.***.net/edit/admin_login.asp,看看是否出現了登錄頁面。
    如果沒有看到這樣的頁面,說明管理員已經刪除了管理登錄頁面,呵呵,還等什么,走人啊,換個地方試試。不過一般來說,我很少看到有哪個管理員刪了這個頁面,試試默認的用戶名:admin,密碼:admin888。怎么樣?成功了吧(不是默認賬戶請看后文)!
    4、增加上傳文件類型。點擊“樣式管理”,隨便選擇列表中底下的某一個樣式的“設置,為什么要選擇列表中底下的樣式?因為eWebEditor自帶的樣式是不允許修改的,當然你也可以拷貝一個新的樣式來設置。
    然后在上傳的文件類型中增加“asa”類型。
    5、上傳ASP木馬,獲得WebShell。接下來將ASP木馬的擴展名修改為asa,就可以簡單上傳你的ASP木馬了。不要問我怎么上傳啊,看到 “預覽” 了嗎?點擊“預覽”,然后選擇“插入其它文件”的按鈕就可以了。

    漏洞原理
    漏洞的利用原理很簡單,請看Upload.asp文件:
    任何情況下都不允許上傳asp腳本文件
    sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
    因為eWebEditor僅僅過濾了ASP文件。記得我第一次使用eWebEditor時就在納悶:既然作者已經知道asp文件需要過濾,為什么不同時過濾asa、cer等文件呢?也許這就是對免費用戶不負責任的表現吧!

    高級應用
    eWebEditor的漏洞利用還有一些技巧:
    1、使用默認用戶名和密碼無法登錄。
    請試試直接下載db目錄下的ewebeditor.mdb文件,用戶名和密碼在eWebEditor_System表中,經過了md5加密,如果無法下載或者無法破解,那就當自己的運氣不好了。
    2、加了asa類型后發現還是無法上傳。
    應該是站長懂點代碼,自己修改了Upload.asp文件,但是沒有關系,按照常人的思維習慣,往往會直接在sAllowExt = Replace(UCase(sAllowExt), "ASP", "")一句上修改,我就看見過一個站長是這樣修改的:
sAllowExt = Replace(Replace(Replace(Replace(Replace(UCase(sAllowExt), "ASP", ""), "CER", ""), "ASA", ""), "CDX", ""), "HTR", "")
    猛一看什么都過濾了,但是我們只要在上傳類型中增加“aaspsp”,就可以直接上傳asp文件了。呵呵,是不是天才的想法?“aaspsp”過濾了 “asp”字符后,反而變成了“asp”!順便告訴大家一個秘密,其實動網論壇7.0 sp2中也可以利用類似的方法繞過對擴展名的過濾。
    3、上傳了asp文件后,卻發現該目錄沒有運行腳本的權限。
    呵呵,真是好笨啊,上傳類型可以改,上傳路徑不是也可以修改的嗎?
    4、已經使用了第2點中的方法,但是asp類型還是無法上傳。
    看來站長肯定是一個寫asp的高手,但是我們還有最后一招來對付他:eWebEditor能夠設定自動保存遠程文件的類型,我們可以加入asp類型。但是如何才能讓遠程訪問的asp文件能夠以源碼形式保存呢?方法是很多的,最簡單的方法是將IIS中的“應用文件映射”中的 “asp”刪除。

分享:用紅色顯示ASP查詢數據時得到的記錄關鍵詞
% response.write replace(rs(字段X),searchname,font color=#FF0000 searchname /font) % 說明:rs為記錄集對象,searchname為搜索的關鍵詞 轉載自HTMer[http://www.htmer.com/]

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精欧美一区二区三区| 亚洲欧洲高清在线| 91成人在线观看国产| 亚洲高清一区二| 午夜精品久久久久久久久久久久| 国产欧美精品xxxx另类| 日韩中文在线观看| 日本精品性网站在线观看| 亚洲成av人影院在线观看| 九九热最新视频//这里只有精品| 久久久久久免费精品| 日韩久久免费电影| 国产免费一区二区三区在线观看| 亚洲精品国产精品自产a区红杏吧| 国产在线拍偷自揄拍精品| 中文字幕亚洲在线| 国产精品扒开腿做爽爽爽的视频| 亚洲精品在线视频| 欧美性猛交xxxxx水多| 亚洲自拍高清视频网站| 国产欧美一区二区三区久久| 国产日韩欧美日韩大片| 亚洲成人精品av| 日韩美女毛茸茸| 亚洲男人天堂网| 26uuu国产精品视频| 亚洲第一精品夜夜躁人人躁| 亚洲激情在线视频| 欧美性色视频在线| 久久人人爽人人爽人人片亚洲| 国产一区二区三区网站| 青草热久免费精品视频| 亚洲国产欧美一区二区三区同亚洲| 久久黄色av网站| 国产精品自产拍在线观| 日韩av中文在线| 久久69精品久久久久久久电影好| 亚洲综合日韩在线| 日韩亚洲综合在线| 96国产粉嫩美女| 91久久久久久久久久| 韩国精品久久久999| 日产日韩在线亚洲欧美| 美女福利精品视频| 久久久亚洲网站| 日日摸夜夜添一区| 亚洲精品999| 欧美激情精品久久久久久大尺度| 国产性猛交xxxx免费看久久| 久久91亚洲精品中文字幕| 中文字幕精品视频| 欧美中文字幕精品| 久久久在线免费观看| 亚洲女人天堂成人av在线| 亚洲精品永久免费精品| 这里只有精品久久| 日韩中文字幕网址| www.欧美精品| 91精品国产91久久| 亚洲激情视频网站| 国产精品一区二区三区毛片淫片| 尤物yw午夜国产精品视频| 久久精品视频免费播放| 欧美高清videos高潮hd| 日日骚久久av| 久久伊人精品天天| 亚洲色图激情小说| 久久久精品日本| 久久视频中文字幕| 中文字幕av一区| 久久99精品久久久久久青青91| 亚洲国产精品久久久久久| 久久成人18免费网站| 成人美女免费网站视频| 精品视频www| 在线亚洲国产精品网| 亚洲aⅴ男人的天堂在线观看| 欧美在线视频一二三| 青草青草久热精品视频在线网站| 91精品国产综合久久香蕉的用户体验| 日韩欧美有码在线| 国产一区二区三区免费视频| 久久69精品久久久久久久电影好| 国产精品美女av| 亚洲人成电影网站色xx| 久久精品国产亚洲| 欧美大片免费看| 国产午夜精品一区二区三区| 亚洲丁香婷深爱综合| 久久久日本电影| 亚洲一区二区三区久久| 欧美精品九九久久| 国产视频福利一区| 九九热这里只有在线精品视| 日韩av手机在线观看| 国产精品欧美在线| 精品欧美一区二区三区| 一区二区三区四区精品| 欧美综合国产精品久久丁香| 欧美日韩精品国产| 久久夜色精品亚洲噜噜国产mv| 亚洲乱码国产乱码精品精| 色综合视频一区中文字幕| 久久精品亚洲热| 91av在线播放视频| 国产精品视频一区国模私拍| 少妇高潮久久77777| 久久精品视频亚洲| 亚洲自拍偷拍区| 成人福利视频在线观看| 永久免费毛片在线播放不卡| 国产福利精品视频| 亚洲欧美日韩中文在线制服| 97欧美精品一区二区三区| 91欧美激情另类亚洲| 久久久久久久91| 美女福利精品视频| 国产视频精品一区二区三区| 日日狠狠久久偷偷四色综合免费| 日韩中文字幕视频在线观看| 成人写真视频福利网| 中文字幕在线看视频国产欧美在线看完整| 国产啪精品视频| 日韩中文字幕在线视频| 国产亚洲精品高潮| 亚洲一区二区自拍| 尤物九九久久国产精品的特点| 欧美孕妇毛茸茸xxxx| 久久免费国产精品1| 亚洲资源在线看| 国产精品一区二区三区毛片淫片| 久久久精品久久久久| 亚洲图片欧洲图片av| 日韩在线小视频| 亚洲欧洲免费视频| 国内免费久久久久久久久久久| 精品国产鲁一鲁一区二区张丽| 国产精品久久久久不卡| 尤物yw午夜国产精品视频明星| 孩xxxx性bbbb欧美| 国内精品模特av私拍在线观看| 久久久久久网址| 欧美一级片久久久久久久| 成人免费视频网址| 91久久久久久久久久久久久| 日韩女在线观看| 91亚洲国产精品| 国产精品毛片a∨一区二区三区|国| 黑人巨大精品欧美一区二区免费| www国产亚洲精品久久网站| 欧洲成人午夜免费大片| 欧美日韩xxxxx| 国产一区二区视频在线观看| 亚洲第五色综合网| 亚洲国语精品自产拍在线观看| 国产成人一区二区在线| 国产精品成人一区二区| 影音先锋欧美精品| 亚洲成人黄色在线观看| 欧美国产极速在线| www.色综合| 亚洲最大成人网色| 国产精品久久久精品| 久久久伊人欧美|