器漏洞利用技术概览与实践指南.pdfVIP

  • 0
  • 0
  • 约2.6千字
  • 约 4页
  • 2026-08-11 发布于北京
  • 举报

eweb编辑器

fck编辑器

其他编辑器

eweb编辑器

编辑器利用:获取编辑器地址

1.Ewebeditor编辑器利用过程:获取编辑器地址,尝试获取编台地址,尝试默认账

号登陆,如登陆失败可尝试默认数据库,其,登陆,尝试添加上传类

型,如无确认按钮,可新增样式,新增,浏览上传,获取后门地址。

_

默认地址:ewebeditor/adminlogin.asp默认

:adminadmin888默认数据库地址:

ewebeditor/db/ewebeditor.mdb

2.目录遍历

3.寻找前人的痕迹再次

添加:asp,asa,php,aspx,aaspsp等类型低版本ewebeditor编辑器

需要ie7.0以下版本才能访问

fck编漏洞

编辑器利用:获取编辑器地址,获取地址

1.直接结合解析加以利用2.

_

突破“.”变“”的过滤3.Exp

利用.asp;.jpg==_

asp;.jpg

文档评论(0)

1亿VIP精品文档

相关文档