水至清则无鱼,人至察则无徒
首页
登入
标签
留言
链接
星标日志
解密
内容正在载入中,请稍后……
站长简介
ID:SpookZanG
Age:20
QQ:964890(长隐)
设为首页
加入收藏夹
Email:SpookZanG#Gmail.Com
收藏到QQ书签
最新日志
Natterchat v...
Joomla Compo...
D.R.T 改组为 S....
X7 Chat 2.0....
dedecms gbk版...
最新评论
你那友情连接可以改掉了。...
你要研究漏洞么?
???没看明白
感觉很不好,别的不说,如...
.......fear
其他
登入
注册
申请链接
RSS:
日志
|
评论
编码:UTF-8
XHTML 1.0
选择模板
恢复默认
Default
blogbus
gluedideas
SilentSea
underone
G7 v5
YeYo-Skin06
日历
<
2008
>
<
11
>
日
一
二
三
四
五
六
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
统计
访问次数 1500863
今日访问 365
日志数量 318
评论数量 172
在线人数 15
链接
S.C.T
Demon's Blog
4lert's Blog
Mistakes'blog
友情Blog链接
黑网世界
melody Blog
西瓜田地
友缘阁
风化千年'blog
沙罗树下
Huyang's blog
青春聚散场
Marshal'space
Huyang's blog
滋味博客
晓坤blog
搜兔子博客
六翼天使
灵魂之间
Kisam's Blog
平平'S Blog
人车志
tSt's Blog
卓越网
友情图片链接
友情网站链接
邯郸啦
当当网
订阅
特大新闻!KFC要出月票啦!
MYPHP 4.0 企业建站系统 0day
4
Sep.2008
eWebEditorNet 漏洞 upload.aspx
作者:
spookzang
分类:
脚本相关
出处:本站原创
大
|
中
|
小
来源:坏狼安全网
eWebEditorNet 主要是一个upload.aspx文件存在上传漏洞。
原理:
代码
"uploadfile" style="file" size="uploadfile" runat=
"lbtnUpload" runat=
"JavaScript">
只是简单的对ID进行验证,只要构造javascript:lbtnUpload.click();满足条件达到上传木马的效果。成功以后查看源代码
代码
a "lbtnUpload" "javascript:__doPostBack('lbtnUpload','')">script 'javascript'>
木马的具体地址为
/eWebEditorNet/UploadFile/200801141044412198.cer
这样就轻松的拿下了一个网站。
时间:09:27
评论(3)
引用(0)
阅读(258)
Tags:
漏洞
引用地址:
注意:
该地址仅在今日23:59:59之前有效
bbbb
2008/09/04 17:43
ho~ho~
spookzang
回复于 2008/09/04 17:45
恩?
wrree
2008/09/04 17:42
就是啊 漏洞多多~
spookzang
回复于 2008/09/04 17:45
恩呢喃喃
6&8
2008/09/04 11:36
EWEBEDITOR 老有漏洞啊~ 哎
spookzang
回复于 2008/09/04 17:45
是啊啊啊啊
分页: 1/1
1
发表评论
昵称
[注册]
密码 (游客无需密码)
网址
电邮
打开HTML
打开UBB
打开表情
评论隐藏
记住我