ewebeditor漏洞利用总结.docxVIP

  • 10
  • 0
  • 约1.18万字
  • 约 24页
  • 2019-06-20 发布于广东
  • 举报
ewebeditor漏洞利用总结 ewebeditor漏洞利用总结 先从最基本的记录起!通常入侵ewebeditor编辑器的 步骤如下: 、首先访问默认管理页看是否存在。 默认管理页地址 2.80 以前为 ewebeditor/admin_login. asp 以 后 版 本 为 admin/login? asp 2、 默认管理帐号密码! 默认管理页存在!我们就用帐号密码登陆!默认帐号 密码为:adminadmin888 !常用的密码还有adminadmin9 99adminladm inOOO 之类的。 3、 默认数据库地址。 如果密码不是默认的。我们就访问是不是默认数据库! 尝试下载数据库得到管理员密码!管理员的帐号密码,都 在 ewebEd itor_System 表段里,sys_Use rNameSys_Us erPass都是md5加密的。得到了加密密码。可以去 www. cmd 5. comwww? xm d5? www. cmd 5. comwww? xm d5? org 等网站进行查询! 1=1 暴力这活好 久不干了!也可以丢国外一些可以跑密码的网站去跑! 默认数据库路径为:e webeditor/d b/ewebedito r. mdb 常用数据库路径为:ewebedit or/db/ewebe ditor. asaew editorl033. mdb 等 ebe

文档评论(0)

1亿VIP精品文档

相关文档