中国网络渗透测试联盟
标题:
Ewebeditor漏洞2
[打印本页]
作者:
admin
时间:
2012-9-13 17:00
标题:
Ewebeditor漏洞2
eWebEditor.asp?id=45&style=standard1 样式调用
7 [0 [& h8 H/ S$ }
$ X9 V5 A' f- N
+ P! P! H% U6 z) k7 B/ l
/edit/admin_uploadfile.asp?id=14&dir=../../..
, h/ K/ |/ r" `- b
可以浏览网站目录 ../自己加或者减
3 @; h2 j0 k3 n5 ~) s
/ L9 U3 X3 B3 S9 A( v
有次无意的入侵使我发现了ewebeditor2.7.0版本的存在注入漏洞
- N' N. q: J J9 r5 S8 i
简单利用就是
! N/ y* M; l- {
http://site/path/ewebeditor/ewebeditor.asp?id=article_content&style=full_v200
6 r* ^2 |1 o; T1 z7 [% E4 v
http://www.siqinci.com/ewebedito
... amp;style=full_v200
5 M1 N+ [3 A/ v4 U3 p" ~$ E Y
可以利用nbsi进行猜解,对此进行注入
5 `0 `3 |5 }2 H4 D
还有的时候管理员不让复制样式,但是你又看到有个样式被别人以前入侵修改了存在asa或者之类可以传shell,但是上传插入工具没有,又无法修改怎么办那?也许很多人说应该可以加工具栏,但是我就遇见过不让加的
' I8 a; E8 @: E7 Y6 O8 s! @5 n
这样我们可以利用ewebeditor里的upload.asp文件进行本地构造进行上传具体如下:
) {. _ e8 P3 w) l9 G( j
在action下面
0 s2 Z/ U; {8 Y* H0 j6 U
<form action="http://*********/edit/upload.asp?action=save&type=ASA&style=test" method=post name=myform enctype="multipart/form-data">
5 G% u0 A$ i) ]# z" Q! X" l
<input type=file name=uploadfile size=1 style="width:100%" onchange="originalfile.value=this.value">
1 Z9 ~( I! i3 v+ k& k4 A; S
<input type="submit" name="uploadfile" value="提交">
7 X3 f8 W m& J) R
<input type=hidden name=originalfile value="">
- m& b. C* k7 h7 t% O5 j8 H
</form>
# L9 e/ m$ V5 d9 N5 B
------------------------------------------------------------------------------------------------------------------------------------------------
7 R+ \5 {& t; n; ]/ `
<input type="submit" name="uploadfile" value="提交"> 放在action后头
$ W. u% E! }5 ~6 V( N
,适合用于在ewebeditor后台那个预览那里出来的 比如上传图片那里,有些时候上传页面弹不出来,就可以用upload.asp?action=save&type=ASA&style=test 这个本地来提交,不过这个东西还是要数据库里上传类型有ASA才可以传得上。
/ W3 L# J p& r3 P2 T4 V' f6 t
; b. k: a0 |# @% e' j) W5 W
. p1 [6 T, Q8 s- w
- S1 B" ~/ C& K, q
% [ \9 f' K! T% D8 c5 w
Ewebeditor最新漏洞及漏洞大全[收集] (图)
1 V1 I0 Y! N# c6 M7 L( m
本帖最后由 administrator 于 2009-7-7 21:24 编辑
2 z! O [* [) P0 M
' V. Y! Y$ E( k9 s E& u
以下文章收集转载于网络
% a1 _8 Q8 s! n9 A
#主题描述# ewebeditor 3.8漏洞[php]
# ^+ r m' ^8 x R6 t( Y
--------------------------------------------------------------------------------------------
+ h w% m8 b# F( N9 w) S. K- Y
#内容#
2 \* p% `) H! E% v) v3 O# [
php版ewebeditor 3.8的漏洞
% z. B& K6 z$ p4 @9 {) Z
php版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知道,在这里我说说利用方法:
" h% ?2 B+ c+ f' T% Z/ j1 [
1 首先当然要找到登陆后台,默认是../eWebEditor/admin/login.php,进入后台后随便输入一个用户和密码,当然会提示出错了,必须是出错的时候,然后这时候你清空浏览器的url,然后输入 javascript:alert(document.cookie=”adminuser=”+escape(”admin”)); javascript:alert(document.cookie=”adminpass=”+escape(”admin”)); javascript:alert(document.cookie=”admindj=”+escape(”1″));后三次回车,
: A/ s5 m# [8 s& T
2 然后输入正常情况才能访问的文件../ewebeditor/admin/default.php就可以进后台了
# O! f; B9 C2 }, ~* d) u
3 后面的利用和asp一样,新增样式修改上传,就ok了
! H! @ G9 x* z: C. |: }( ?, W; ^
测试一下asp 2.8版本的,竟然一样可以用,爽,看来asp版的应该可以通杀(只测试2.8的,貌似2.8是最高版本的)
( N9 n2 G0 X- f, d" i; t
aspx的版本../ewebeditor/admin/upload.aspx添好本地的cer的Shell文件,在浏揽器输入javascript:lbtnUpload.click();就能得到shell
* g3 z( j! d2 ?: W; d7 k, T
jsp的上传漏洞以及那个出了N久了,由于没有上传按钮,选择好要上传的shell,直接回车就可以了
" g5 f( B& j- s6 B$ s" B& x
--------------------------------------------------------------------------------------------
5 \8 B' ^% \6 [. r$ u& B* T) c) M
; G: Y+ `/ t0 e9 a* `
: ?$ t. r. `, V8 l0 Y! Y
算是比较全面的ewebeditor编辑器的漏洞收集,现在的网站大多数用的都是ewebeditor编辑器,所以ewebeditor漏洞的危害性还是相当大的,做了一下漏洞收集,漏洞修补的方法可去网上查找。
" N# A: [% g( W8 } t" e) ?& v
( `) m6 }9 e: ?" R; x: w
漏洞更新日期TM: 2009 2 9日 转自zake’S Blog
; J" v. U9 T% J. M' b9 a
ewebeditor最新漏洞。这个程序爆漏洞一般都是直接上传的漏洞,首先在本地搭建一个ASP环境重命名一个木马名字例如:1.gif.asp这样的就OK了
) a/ N, X+ F$ N8 w, V6 t6 K3 m
那么接下来完美本地搭建一个环境你可以用WEB小工具搭建一个,目的就是让远程上传。/pic/3/a2009-6-4-7341a1.gif.asp搭建好了 ,在官方的地方执行网络地址
6 `, V- L( d" k
/ W, z4 g% _- W* b) i. \; D% F
2 C( u5 g/ G' |% ?+ b
然后确定以后,这里是最关键的一部!
) r) m; n, G4 J+ Y5 X6 i1 K" X) G/ j
这里点了远程上传以后,再提交得到木马地址
; t5 P: c0 o# l( X
由于官方在图片目录做了限制 导致不能执行ASP脚本而没能拿到WEB权限
+ M1 E$ f; R( N
属于安全检测漏洞版本ewebeditor v6.0.0
5 l7 v5 C( ^" U5 M/ p# X" \. u, y
3 |" S" O) D3 ^" [! K
以前的ewebeditor漏洞:
8 c6 m$ ?! D" f+ H( b
4 n8 z6 }9 }) h2 {, j
ewebeditor注入漏洞
2 w* W4 Z6 P" Q, N
& _9 \+ c* y% o" `" U7 j/ L, Z
大家都知道ewebeditor编辑器默认的数据库路径db/ewebeditor.mdb
9 s$ `2 B/ x) w) N- M
默认后台地址是admin_login.asp,另外存在遍历目录漏洞,如果是asp后缀的数据库还可以写入一句话
8 Z7 {5 f) Y0 c' E; u
今天我给大家带来的也是ewebeditor编辑器的入侵方法
' D( X# s+ f5 X/ c1 s
不过一种是注入,一种是利用upload.asp文件,本地构造
+ d. a9 D, V( k5 l
NO1:注入
o, Z6 ]. _- Q+ N( s7 n& C Y# D x
http://www.XXX.com/ewebeditor200
... amp;style=full_v200
' g, u. q- z/ F& g- @5 V. \, Q
编辑器ewebedior7以前版本通通存在注入
" l) P7 |& \4 C2 f
直接检测不行的,要写入特征字符
' i7 m% s/ v" h: M0 ~; }
我们的工具是不知道ewebeditor的表名的还有列名
# }0 v f4 m$ _1 O: F
我们自己去看看
0 B! M* _0 |+ j# q" t3 ?1 q c
哎。。先表吧
! A# B( E1 d. E- m8 n
要先添加进库
9 w1 Z9 o3 ~/ t( P( j3 y
开始猜账号密码了
# l+ c7 W6 y# Y+ u% u
我们==
* h% I1 o# q. F2 N1 G3 |+ T
心急的往后拉
5 h- ]! v8 ~1 l U7 F! @
出来了
7 K: m$ O3 s, M d1 w H
[sys_username]:bfb18022a99849f5 chaoup[sys_userpass]:0ed08394302f7d5d 851120
2 K( h! L9 Y9 o' ^+ ~# @5 A) X' z4 M
对吧^_^
' k0 F4 m& O) S; Y- q! B) g
后面不说了
) m0 V7 u5 J/ D
NO2:利用upload.asp文件,本地构造上传shell
& e! `. D9 p: ], V7 ] b; W
大家看这里
; c4 q7 p6 k) O+ W9 v
http://www.siqinci.com/ewebedito
... lepreview&id=37
& A/ L/ f! P' {4 C% V$ t2 k( x
如果遇见这样的情况又无法添加工具栏是不是很郁闷
$ k+ ^' d7 b s, F8 C
现在不郁闷了,^_^源源不一般
. g1 l$ b' O+ `; d0 R. u0 R
我们记录下他的样式名“aaa”
% ?/ S( q+ {' `" I# F2 K x4 J
我已经吧upload.asp文件拿出来了
, m; c. [# u( Y' w5 K
我们构造下
- p4 a! F* x0 e" n4 J9 R3 S
OK,我之前已经构造好了
Y' L3 C% J; q% M* b
其实就是这里
6 \- s% `- r+ g7 w
<form action=”地址/path/upload.asp?action=save&type=&style=样式名” method=post name=myform enctype=”multipart/form-data”>
& n) z5 N6 _- r: U- d9 c, H' [
<input type=file name=uploadfile size=1 style=”width:100%”>
0 `8 F/ ^+ E/ l. d; j3 `" l: j0 v* G
<input type=submit value=”上传了”></input>
# p& e& I4 O9 s8 ]( z0 a
</form>
; ]' ?6 ?) ^! K, |0 Q5 |
下面我们运行他上传个大马算了
0 z& I; N: E5 u. U
UploadFile上传进去的在这个目录下
9 g, C Q0 M6 x; t7 f) _+ K
2008102018020762.asa
. y/ t) [8 F8 S, Q2 ^. z% B; z
6 U- H0 d! c- \, Y5 f
过往漏洞:
! [. Q+ [+ V. M& p: k* u7 X: @# f
' b) w3 {: b6 z9 g V: q
首先介绍编辑器的一些默认特征:
* n' D! O( i5 x* ?" A
默认登陆admin_login.asp
- Q4 B1 q* f) o+ g" m5 D
默认数据库db/ewebeditor.mdb
% K! @+ ^3 G1 M" [6 J; B
默认帐号admin 密码admin或admin888
7 L2 s0 e9 E* X! C( F
搜索关键字:”inurl:ewebeditor” 关键字十分重要
( `9 ]# P8 G& f3 o6 s6 T
有人搜索”eWebEditor - eWebSoft在线编辑器”
( v) O5 Y- n0 t, d/ L( T
根本搜索不到几个~
& ?* E! [0 O( v8 q" i4 ?$ _1 o; C
baidu.google搜索inurl:ewebeditor
# ^! C. ]7 B; h7 {0 g6 u) U8 u) q
几万的站起码有几千个是具有默认特征的~
. Y4 b, ^7 C& d: Y" h7 D
那么试一下默认后台
3 b- }- }) _4 r: x" f
http://www.xxx.com.cn/admin/ewebeditor/admin_login.asp
0 Y- }' R. o; `3 ]1 s8 f
试默认帐号密码登陆。
4 `/ S8 m0 P5 L, s2 \
利用eWebEditor获得WebShell的步骤大致如下:
9 y( x9 Y* T+ h: d/ j' ~/ {
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。
8 B2 v4 ]5 \. @, x( W8 T
2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID=’eWebEditor1′ src=’/edit/ewebeditor.asp?id=content&style=web’ frameborder=0 scrolling=no width=’550′ HEIGHT=’350′></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src=’***’中的“***”,这就是eWebEditor路径。
0 |& r7 r4 F: D J" ?
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。
) e3 J, J+ b( t, e6 h f
如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!
* i" O* Q; E; ?1 F
4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。
* [( a0 c5 [ ^: ]/ L, A3 n
然后在上传的文件类型中增加“asa”类型。
! ?1 e0 T2 s8 }* T: p, N. E
5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。
( \$ q# b) u" P6 r( i6 X" v% T
漏洞原理
2 i3 T* d& ^* b% j" G
漏洞的利用原理很简单,请看Upload.asp文件:
# ?% t/ v" _" d, Z4 ?
任何情况下都不允许上传asp脚本文件
n T1 G) G( Y$ l
sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)
1 k; g# W0 L5 [# G# S( W
因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!
3 P4 d7 j& O% F* O- G
高级应用
# j1 R) S& _( y# Y/ z, k
eWebEditor的漏洞利用还有一些技巧:
$ }# M- }# U2 O
1.使用默认用户名和密码无法登录。
. ~1 \$ z: S( d% \7 M0 W
请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法破解,那就当自己的运气不好了。
1 Q1 T/ N. i7 @9 I6 [- i, N
2.加了asa类型后发现还是无法上传。
3 B' t0 i8 `' ~0 `+ L% z: I# P- C
应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)一句上修改,我就看见过一个站长是这样修改的:
h2 T4 S9 W( H; ]4 _/ Z" ^
sAllowExt = Replace(Replace(Replace(Replace(Replace(UCase(sAllowExt), “ASP”, “”), “CER”, “”), “ASA”, “”), “CDX”, “”), “HTR”, “”)
" M0 ^( N. j4 `$ Q8 {0 m
猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。
, n! J2 H6 @5 f6 Y# e/ s
3.上传了asp文件后,却发现该目录没有运行脚本的权限。
( j5 C" ?7 `$ L* G7 K" x
呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。
) ^% ?# O3 K* B2 B7 C
4.已经使用了第2点中的方法,但是asp类型还是无法上传。
$ {. h( r6 |( A
看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。
( n! A, M" E, ]; f& ^9 q- O- v4 q1 `3 A
后记
# C% o' t. k8 L8 C6 O
根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!
" c. w9 C: z7 W$ y1 L/ j# b, u
基本入侵基础漏洞
" ^- h H1 u; Q# j0 `
eWebEditor 漏洞
8 A e3 e. P/ b8 c& ?
5 m; {( y! y' e9 `* i; W9 w6 w# v) w' W0 n
各位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然,下一个被黑的就是你哦!
) [9 d! M* z i" v
4 M$ N( T4 h( |( J' V7 I3 s
漏洞利用
" F, _- H! N& c; U1 r( m% \
利用eWebEditor获得WebShell的步骤大致如下:
# F( [* k8 H% Q/ A
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。
& m- I" T7 {4 V8 e0 K
2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID='eWebEditor1' src='/edit/ewebeditor.asp?id=content&style=web' frameborder=0 scrolling=no width='550' HEIGHT='350'></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src='***'中的“***”,这就是eWebEditor路径。
3 W3 K( c( f( s4 J0 o
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。
& [6 I+ {7 n' S& Z; J( B
如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!
8 m3 i3 Z2 _# V
4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。
+ x- T) F( k2 n, t, l, _% a6 P
$ h9 }: L8 ~- C0 x" t
然后在上传的文件类型中增加“asa”类型。
% a: s8 g7 R) @7 {$ W
0 ?2 s1 k5 }7 C- l ^
5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。
, q! B& m! ?9 ]" Z, p' D3 E+ ?
( L! r9 c4 h: ?" l: m( ?
. P1 z+ w1 D+ o: c& Z3 C. I2 ^- S
漏洞原理
% a# O8 f/ M1 N8 L& r& F
漏洞的利用原理很简单,请看Upload.asp文件:
i( p0 J( g/ z+ D6 W
任何情况下都不允许上传asp脚本文件
* ~: ^' @2 b( W$ u! [
sAllowExt = replace(UCase(sAllowExt), "ASP", "")
" D6 \" i8 a* I' e } j2 X0 a
因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!
8 r9 ^; ~: o7 `4 K
0 ?' {" |1 n) @" C* H
高级应用
& W6 h2 C0 A/ ~7 S! L
eWebEditor的漏洞利用还有一些技巧:
4 j5 _; t# L4 Y+ C$ T6 G" A8 S n
1.使用默认用户名和密码无法登录。
& @) {; I* D) B+ x0 q5 k# f4 w
请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法****,那就当自己的运气不好了。
2 g0 G, a2 Y( ~: z: H% m
2.加了asa类型后发现还是无法上传。
0 S( C, |' E' ^" j# J7 T2 x3 W
应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = replace(UCase(sAllowExt), "ASP", "")一句上修改,我就看见过一个站长是这样修改的:
) ^; p3 v! L$ g7 Y
sAllowExt = replace(replace(replace(replace(replace(UCase(sAllowExt), "ASP", ""), "CER", ""), "ASA", ""), "CDX", ""), "HTR", "")
& z1 c* C# W1 ^5 U
猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。
3 G! |; m C, L+ d+ J/ B9 F
3.上传了asp文件后,却发现该目录没有运行脚本的权限。
! Y( p' ?$ t/ S8 W3 K/ z6 S
呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。
' Z/ g) W+ }/ x4 c
4.已经使用了第2点中的方法,但是asp类型还是无法上传。
, F) R) {9 {$ e( Y( Y' k
看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。
+ a( `3 a% V4 s
" K1 t/ \* m- w4 t* R" P5 }
后记
" \; V* E6 E+ P- \ h
根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2