找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2331|回复: 0
打印 上一主题 下一主题

Ewebeditor漏洞2

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:00:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
eWebEditor.asp?id=45&style=standard1 样式调用
( ~0 h- `. K0 ^7 C
" i9 ], G3 K8 |% P( [
5 x" @3 h* u0 s/edit/admin_uploadfile.asp?id=14&dir=../../..3 A: V4 y7 V- c, N, N/ @: A/ R' x# L
可以浏览网站目录  ../自己加或者减
4 \$ \; Z) T2 ?$ ^
. h5 j: t7 i. U+ u& Y7 c有次无意的入侵使我发现了ewebeditor2.7.0版本的存在注入漏洞
6 a: p, a9 k5 D- x% ~/ m简单利用就是. f6 p$ |6 Z. L9 ^
http://site/path/ewebeditor/ewebeditor.asp?id=article_content&style=full_v200
5 k2 d9 I- l/ t  u, C5 lhttp://www.siqinci.com/ewebedito ... amp;style=full_v200
. T- \+ I5 D$ \2 i0 z' `/ o$ u可以利用nbsi进行猜解,对此进行注入
6 ?# S; V1 o7 S* _' M2 [还有的时候管理员不让复制样式,但是你又看到有个样式被别人以前入侵修改了存在asa或者之类可以传shell,但是上传插入工具没有,又无法修改怎么办那?也许很多人说应该可以加工具栏,但是我就遇见过不让加的* @  T# `- I( i( a
这样我们可以利用ewebeditor里的upload.asp文件进行本地构造进行上传具体如下:
0 T* v/ P  ~* y5 \& \. o在action下面
  D. [: Y# M" x<form action="http://*********/edit/upload.asp?action=save&type=ASA&style=test" method=post name=myform enctype="multipart/form-data">& A$ t# C- q% @9 M/ n
<input type=file name=uploadfile size=1 style="width:100%" onchange="originalfile.value=this.value">
9 w9 _2 w5 p7 l  Z$ j( G) c4 p! H<input type="submit" name="uploadfile" value="提交">6 Q0 d7 ?! d0 _5 ]$ r; [5 t8 ^
<input type=hidden name=originalfile value="">
& ?/ s) X9 z* R5 B3 O</form>
  w# U3 E% o: r' x! V7 d------------------------------------------------------------------------------------------------------------------------------------------------  T2 i$ B% B3 c
<input type="submit" name="uploadfile" value="提交">    放在action后头" W8 n, J7 `5 J. R$ q5 r
,适合用于在ewebeditor后台那个预览那里出来的 比如上传图片那里,有些时候上传页面弹不出来,就可以用upload.asp?action=save&type=ASA&style=test 这个本地来提交,不过这个东西还是要数据库里上传类型有ASA才可以传得上。
9 Y8 ?* l4 w$ \- L7 @
- }% B5 m  U7 p# X3 }; S& u
8 E: J  z3 I6 l. ?! h
$ d7 [; E2 q. D! d% c3 ~6 p
" u5 `! b5 ?" r9 R  o0 IEwebeditor最新漏洞及漏洞大全[收集] (图)5 s, }" I. M. ?& w( C8 D, V
本帖最后由 administrator 于 2009-7-7 21:24 编辑
5 |+ f  [0 P! Q4 a* \, y7 M) ?- u0 X5 L) @2 C* n# c5 @6 y
以下文章收集转载于网络# K: p% Y9 ~4 K" U
#主题描述# ewebeditor 3.8漏洞[php]1 Q2 @* C/ S  M4 }5 b% k
--------------------------------------------------------------------------------------------- O6 o3 p( h8 C7 K0 w0 A$ q0 U! M# ]" y2 B
#内容#
. J5 C) @, u$ k) a1 i" f% Fphp版ewebeditor 3.8的漏洞
$ v- [, @9 O1 J  V7 A/ W/ B# ]php版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知道,在这里我说说利用方法:
' z7 R* y  ]- x4 j5 Y$ ~1 首先当然要找到登陆后台,默认是../eWebEditor/admin/login.php,进入后台后随便输入一个用户和密码,当然会提示出错了,必须是出错的时候,然后这时候你清空浏览器的url,然后输入 javascript:alert(document.cookie=”adminuser=”+escape(”admin”)); javascript:alert(document.cookie=”adminpass=”+escape(”admin”)); javascript:alert(document.cookie=”admindj=”+escape(”1″));后三次回车,. R1 s) N+ I4 {- L6 N! I
2 然后输入正常情况才能访问的文件../ewebeditor/admin/default.php就可以进后台了
& n2 M$ F: A2 Y+ @& a3 后面的利用和asp一样,新增样式修改上传,就ok了
% d4 q- U% c# {9 W8 T/ A测试一下asp 2.8版本的,竟然一样可以用,爽,看来asp版的应该可以通杀(只测试2.8的,貌似2.8是最高版本的)! Z/ D7 @; e/ ^/ t
aspx的版本../ewebeditor/admin/upload.aspx添好本地的cer的Shell文件,在浏揽器输入javascript:lbtnUpload.click();就能得到shell- Y( x& W8 n1 E- ]' [
jsp的上传漏洞以及那个出了N久了,由于没有上传按钮,选择好要上传的shell,直接回车就可以了
8 n" x' P' g/ |2 Z3 `; u8 a3 X5 R4 w2 `--------------------------------------------------------------------------------------------
. L$ ~' n' c  [6 U$ k' ]5 n* x& z: k7 h: U
0 ~2 }, L5 a; G
算是比较全面的ewebeditor编辑器的漏洞收集,现在的网站大多数用的都是ewebeditor编辑器,所以ewebeditor漏洞的危害性还是相当大的,做了一下漏洞收集,漏洞修补的方法可去网上查找。
  E1 a" Y* A' U% i2 Y. b5 w- {
' q$ D0 U' W2 p4 {3 m漏洞更新日期TM: 2009 2 9日 转自zake’S Blog
5 E1 g- p5 J' }: ]6 v) i        ewebeditor最新漏洞。这个程序爆漏洞一般都是直接上传的漏洞,首先在本地搭建一个ASP环境重命名一个木马名字例如:1.gif.asp这样的就OK了( r, C  a7 D* o9 X% I  o: ~1 @! i- O3 P
那么接下来完美本地搭建一个环境你可以用WEB小工具搭建一个,目的就是让远程上传。/pic/3/a2009-6-4-7341a1.gif.asp搭建好了 ,在官方的地方执行网络地址+ W) @/ i" x/ \% b9 C. f
: H/ I6 R2 V  _3 c: w2 W
- q1 E/ y1 f, f" _
然后确定以后,这里是最关键的一部!2 H# ~: R9 F2 f: _7 P. h
这里点了远程上传以后,再提交得到木马地址  z2 R/ w: s( R# c7 X8 i# B0 C
由于官方在图片目录做了限制 导致不能执行ASP脚本而没能拿到WEB权限. a5 `, q+ i8 y. E
属于安全检测漏洞版本ewebeditor v6.0.0
% b6 n: p1 t. _4 v: [- _; w2 @- E& Y* @# X! i
以前的ewebeditor漏洞:1 f! q1 t) _9 T0 v/ _5 I3 }$ p

/ |0 s# Z. ~, ^: h3 h0 G8 P/ @ewebeditor注入漏洞
( T4 x8 F' ^* S8 b3 c) M' Q
2 v, z4 w: x# f2 L$ U, }7 N大家都知道ewebeditor编辑器默认的数据库路径db/ewebeditor.mdb6 p- `( Y5 p8 X& O
默认后台地址是admin_login.asp,另外存在遍历目录漏洞,如果是asp后缀的数据库还可以写入一句话: s! ~' h" K& D
今天我给大家带来的也是ewebeditor编辑器的入侵方法
2 t$ |- s0 d& ]9 r1 I不过一种是注入,一种是利用upload.asp文件,本地构造
4 g7 N+ {% M3 a- h0 R7 INO1:注入
% S) Z3 n4 p2 Hhttp://www.XXX.com/ewebeditor200 ... amp;style=full_v200
* r6 C( q/ p, C+ j7 o编辑器ewebedior7以前版本通通存在注入) u7 b  ~0 N( o) S
直接检测不行的,要写入特征字符
! s( ]4 j, v( R" O# ~' ^7 d: U1 Q- f我们的工具是不知道ewebeditor的表名的还有列名4 _7 f$ i# v& h% ~) K, y# v
我们自己去看看
2 F0 _5 \1 K+ H, j哎。。先表吧8 X8 _: `9 C% w! Y5 k
要先添加进库9 Q& h( j* L3 Q% F) n6 z
开始猜账号密码了; J/ H; ^& z2 a, @9 x( k
我们==5 M0 s9 g, T5 Q
心急的往后拉* Q( l  S, }3 @' [$ K
出来了: Z7 l1 ?2 L( W1 s& B& j
[sys_username]:bfb18022a99849f5 chaoup[sys_userpass]:0ed08394302f7d5d 851120& c, [; u( |" f* @. |# B5 L
对吧^_^7 H! ?0 u8 E3 ?: T# \! {! W4 p
后面不说了
+ P4 {" I; m9 a; l4 s  A$ f9 \NO2:利用upload.asp文件,本地构造上传shell7 |# `7 i& u! Q4 ]8 H8 l
大家看这里2 j' Q# q5 G) c9 i
http://www.siqinci.com/ewebedito ... lepreview&id=37
! C5 {2 \1 F" J: T* x如果遇见这样的情况又无法添加工具栏是不是很郁闷
6 |: @4 _' [9 l- A# X% V现在不郁闷了,^_^源源不一般
0 X- q5 R8 j1 C0 v我们记录下他的样式名“aaa”! \# a" D( f+ B, a( Z
我已经吧upload.asp文件拿出来了
4 e% q: c" }8 Z3 l% Y# D! n我们构造下
9 p5 R9 d( _" R2 p& xOK,我之前已经构造好了8 k' c' u0 z; B3 t
其实就是这里# _5 {; U% k+ ]# O
<form action=”地址/path/upload.asp?action=save&type=&style=样式名” method=post name=myform enctype=”multipart/form-data”>( A( u. ]% q" F  S2 F
<input type=file name=uploadfile size=1 style=”width:100%”>
* I2 a, N+ `( s4 j2 k5 i<input type=submit value=”上传了”></input>% J: `% a8 l' z& G: u
</form>! b+ G& l1 v; l- f5 [
下面我们运行他上传个大马算了
' P, D) i& j- M  P" s6 Z+ ~UploadFile上传进去的在这个目录下2 o% J7 _& C( n0 A
2008102018020762.asa
# x( F" K6 h2 T8 a0 h- j" r0 L" y5 [; y/ a/ {0 Y; c
过往漏洞:
6 q  k0 W9 }+ G0 A; T9 P# @
1 j. D% ^0 ^& T3 V+ b0 G# H1 N, A/ n首先介绍编辑器的一些默认特征:8 r, ^+ w6 x. y* }0 l, t7 h
默认登陆admin_login.asp
" z* z1 H* ]* ^/ g0 V$ I* M5 L+ S默认数据库db/ewebeditor.mdb# [' D4 |/ p  g2 O# i
默认帐号admin 密码admin或admin888
7 B8 \) c7 ?) r2 x# u1 ~) f$ e1 M1 p搜索关键字:”inurl:ewebeditor” 关键字十分重要
. G" @9 y$ R. b; L! g% h/ ^有人搜索”eWebEditor - eWebSoft在线编辑器”5 A9 k3 a. k: j) p- @
根本搜索不到几个~" c: w0 _$ P3 d" |
baidu.google搜索inurl:ewebeditor' T0 a  C' a; b  X$ ?
几万的站起码有几千个是具有默认特征的~
! v4 ]" Q, F1 A7 F, J那么试一下默认后台$ d/ }4 l4 q" y% f$ D8 {; Z
http://www.xxx.com.cn/admin/ewebeditor/admin_login.asp
6 A6 t6 D6 x/ N# u3 g# ?7 D: ~试默认帐号密码登陆。) p2 t, q1 M+ w/ B. T, S( a1 k
利用eWebEditor获得WebShell的步骤大致如下:% W& p3 U9 J5 d  w2 I  K& t' m
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。
/ R' E- Z0 @0 W2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID=’eWebEditor1′ src=’/edit/ewebeditor.asp?id=content&style=web’ frameborder=0 scrolling=no width=’550′ HEIGHT=’350′></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src=’***’中的“***”,这就是eWebEditor路径。
3 S) U# {0 R- l  W5 U+ Z1 r3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。( {& y9 S3 Q& ~0 e
如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!
/ ~" k! O% e# y4 T! w# Q4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。
0 W0 O' [- u) X6 ]2 M) b  ?4 Q! i2 G, E然后在上传的文件类型中增加“asa”类型。
& B  m  I9 ~6 R1 `5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。2 y! X8 S6 n+ `8 Q3 M6 J
漏洞原理
+ w) h% r# e3 J* r漏洞的利用原理很简单,请看Upload.asp文件:
8 P- V$ }3 @/ Y+ X- i任何情况下都不允许上传asp脚本文件
) f7 _; J$ i6 c% P) vsAllowExt = Replace(UCase(sAllowExt), “ASP”, “”); r/ r. ~5 C& q' m" U
因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!" d6 i$ }2 ^7 @/ O: g8 b+ i
高级应用
- M- ?: I8 c4 I% s' _* }eWebEditor的漏洞利用还有一些技巧:. |. N7 Q4 s/ f  |+ B+ M3 p7 B7 @0 o% a
1.使用默认用户名和密码无法登录。
8 _2 E+ o* j5 b5 M. x8 h% N. ~请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法破解,那就当自己的运气不好了。
6 g8 T4 P4 T. G7 r2.加了asa类型后发现还是无法上传。9 Z4 v1 U7 S  A
应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)一句上修改,我就看见过一个站长是这样修改的:1 e# E# B8 G- U. P. R- m
sAllowExt = Replace(Replace(Replace(Replace(Replace(UCase(sAllowExt), “ASP”, “”), “CER”, “”), “ASA”, “”), “CDX”, “”), “HTR”, “”)
" }) w8 z; `7 n; H* F, O猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。
( e1 `  q) S0 p& S: p7 U! ~9 O3.上传了asp文件后,却发现该目录没有运行脚本的权限。
8 h) S. `9 t4 I( W* v呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。
0 `) R/ K& d! L, }# Y4.已经使用了第2点中的方法,但是asp类型还是无法上传。/ c( R' ]8 r2 ]6 A0 |, f
看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。$ J+ l9 y7 D6 u  N
后记
  b8 I) D+ _3 r  f6 D& Q根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!8 b2 A! ?: i. j# o0 f" O5 E' Y
基本入侵基础漏洞8 Y; ^& G" }7 W+ y( l/ o. x' _
eWebEditor 漏洞8 P' W6 j# a- U6 a2 m4 M) Z2 e( `
7 O& e) n5 q( F
各位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然,下一个被黑的就是你哦!  
3 I3 L6 C9 q  d! g  I0 W9 z7 K9 I3 c% @' `/ k, [# c, a' \0 k
漏洞利用- B/ @8 S, A+ r3 A  u" P# v
利用eWebEditor获得WebShell的步骤大致如下:/ w* G! y7 v. z% \
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。& G" v( v2 W0 f: Q: ?9 Z0 V  @$ k0 ?/ r
2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID='eWebEditor1' src='/edit/ewebeditor.asp?id=content&style=web' frameborder=0 scrolling=no width='550' HEIGHT='350'></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src='***'中的“***”,这就是eWebEditor路径。, ^. ?7 \# L& K, w& m
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。
/ ?7 j7 f6 f/ a4 E/ d如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!& E, H5 h0 @6 J$ f! W1 H* `
4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。2 ]( Y7 E4 j, y" R
5 t, G3 E8 c1 ^
然后在上传的文件类型中增加“asa”类型。# E7 t/ {9 I. s( b+ e5 H; W, c

! m! _$ R6 e; @5 I) H' {5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。
4 c+ D8 ?! [- k4 A* n
4 ~  B3 e6 h1 _
0 K( T& }8 ?) e漏洞原理
2 r" X! }6 y- @, Q- f- V漏洞的利用原理很简单,请看Upload.asp文件:
6 P5 [% ]/ Y' ~9 a+ m& p" v9 B- Y1 k任何情况下都不允许上传asp脚本文件9 S# z' {, t; O% m
sAllowExt = replace(UCase(sAllowExt), "ASP", "")2 x" j! u. q/ y; i0 H/ @7 o
因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!
( d; Z& |& M4 q/ [& n) r5 u' C  D. B% a+ [
高级应用
; G% q6 x9 ]7 ~  oeWebEditor的漏洞利用还有一些技巧:) |) h6 Y0 M# b1 A" V; ~
1.使用默认用户名和密码无法登录。
' ]# }! M8 O1 l1 C: }5 ~* ^( j请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法****,那就当自己的运气不好了。9 }; w( c, m& c5 _3 b- U
2.加了asa类型后发现还是无法上传。5 b% L8 B* Z# @4 z
应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = replace(UCase(sAllowExt), "ASP", "")一句上修改,我就看见过一个站长是这样修改的:
% A( e" a9 ^# N; C! QsAllowExt = replace(replace(replace(replace(replace(UCase(sAllowExt), "ASP", ""), "CER", ""), "ASA", ""), "CDX", ""), "HTR", "")
% g# L. ^. X$ p$ j# A+ u猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。/ I$ q% }( H% y; ?8 v
3.上传了asp文件后,却发现该目录没有运行脚本的权限。
$ w: x$ I" o6 ?* W+ a呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。0 H# w2 v7 t/ I
4.已经使用了第2点中的方法,但是asp类型还是无法上传。
  V1 Q; U  _& b2 e0 a+ h看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。; Q5 E5 u/ x9 P9 K  ^( W

) \" \2 l, p, P% D$ \0 s; |& ]后记
) t  N9 X1 L% [/ k3 ~, k根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表