久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品

合作QQ:25496334 TG@heimao_wiki
當前位置:首頁 >> 黑帽知識 >> 網(wǎng)站常用編輯器匯總

網(wǎng)站常用編輯器匯總

yupang 黑帽知識 834

1.常見的編輯器

常見的有Ewebeditor,fckeditor,ckeditor,kindeditor等等。這里有份編輯器漏洞手冊:

http://m.790079.com/post/56253.html 


2.Ewebeditor編輯器

 

Ewebeditor是基于瀏覽器的、所見即所得的在線HTML編輯器。她能夠在網(wǎng)頁上實現(xiàn)許多桌面編輯軟件(如:Word)所具有的強大可視編輯功能。WEB開發(fā)人員可以用她把傳統(tǒng)的多行文本輸入框<TEXTAREA>替換為可視化的富文本輸入框,使最終用戶可以可視化的發(fā)布HTML格式的網(wǎng)頁內(nèi)容。eWebEditor!已基本成為網(wǎng)站內(nèi)容管理發(fā)布的必備工具!

 

3.Ewebeditor利用核心

 

如何發(fā)現(xiàn)編輯器地址

Ewebeditor:
默認后臺:ewebeditor/admin_login.asp
默認數(shù)據(jù)庫:ewebeditor/db/ewebeditor.mdb
默認賬號密碼:admin admin/admin888

 

4.利用過程

 

通常入侵ewebeditor編輯器的步驟如下:

 

1、首先訪問默認管理頁看是否存在

 

       默認管理頁地址2.80以前為 ewebeditor/admin_login.asp 以后版本為admin/login.asp(其他語言改后戳,這里以asp為例) 。

 


 

2、默認管理帳號密碼

       默認管理頁存在!我們就用帳號密碼登陸!默認帳號密碼為: admin admin888 !常用的密碼還有admin admin999 admin1 admin000 之類的。

 

3、默認數(shù)據(jù)庫地址

       如果密碼不是默認的。我們訪問的就不是默認數(shù)據(jù)庫!嘗試下載數(shù)據(jù)庫得到管理員密碼!管理員的帳號密碼,都在eWebEditor_System表段里,sys_UserName Sys_UserPass 都是md5加密的。得到了加密密碼。可以去www.cmd5.com www.xmd5.org 等網(wǎng)站進行查詢!暴力這活好久不干了!也可以丟國外一些可以跑密碼的網(wǎng)站去跑!

 

默認數(shù)據(jù)庫路徑為:ewebeditor/db/ewebeditor.mdb 常用數(shù)據(jù)庫路徑為:

ewebeditor/db/ewebeditor.asa 

ewebeditor/db/ewebeditor.asp

ewebeditor/db/#ewebeditor.asa 

ewebeditor/db/#ewebeditor.mdb

ewebeditor/db/!@#ewebeditor.asp 

ewebeditor/db/ewebeditor1033.mdb 等等。

 


 

       很多管理員常改.asp后綴,一般訪問.asp .asa 后綴的都是亂碼!可以用下載工具下載下來,然后更改后綴為.mdb來查看內(nèi)容!

 

 

4、漏洞基本利用步驟,以asp為例!


     1)  登陸后臺以后。選擇樣式管理,默認編輯器的默認樣式都不可以修改的。我們可以從任意樣式新建一個樣式,然后在圖片上傳添加可上傳后綴。.asa .cer .cdx 等!.asp 過濾過了。但是我們可以用.aaspsp后綴來添加,這樣上傳文件正好被ewebeditor 吃掉asp后綴,剩下.asp 。同樣,如果遇到一個管理員有安全意識的,從代碼里,把.asp .asa .cer .cdx 都完全禁止了,我們也可以用.asasaa 后綴來突破。添加完了后綴,可以在樣式管理,點擊預覽,然后上傳!

 

asa|cer|asp|aaspsp

Asa cer 它可以在iis6.0平臺解析為asp執(zhí)行

Aaspsp:繞過過濾 過濾asp aaspsp=》asp

 

注意:低版本ewebeditor不支持ie7.0以下版本訪問(ietest軟件模擬ie6.0上傳)

 

以下以2.1.6這個版本為例來演示:

 

點擊樣式管理,然后新增樣式

 


 

在圖片類型中加入以下類型:asa|cer|asp|aaspsp

 


 

然后點擊提交。

 


 

然后在工具欄里新增工具

 


 


 

在按鈕設(shè)置里新增"插入或修改圖片"

 


 

然后點擊保存設(shè)置。然后再回去點擊預覽。

 


 

控件效果就出來了。然后直接上傳一句話木馬

 


 

點擊確定,上傳成功,之后,查看代碼,就能看到完整的地址

 


 

用菜刀一連就能就OK了。。。

 

2)目錄遍歷

 

點擊"上傳文件管理" 然后選擇樣式目錄。

 

 

在id=14后面加上&dir=../

 

  1. http://192.168.87.129:8123/admin_uploadfile.asp?id=14&dir=../  


 

發(fā)現(xiàn)沒有起作用,那就是2.1.6這個版本不存在這個漏洞。換成2.8.0。2.8.0存在這個漏洞

 


 

能遍歷目錄。

 


 

3)尋找前人痕跡再次入侵

 

有時候用戶名與密碼得等不進去,但是數(shù)據(jù)庫可以下載,這時候就可以看下是否有前人入侵過,如果有人入侵過的話,就可以利用下面的方法進入突破。

 

如何判斷有前人入侵過了??下載好數(shù)據(jù)庫之后查看他的eWebEditor_style表中的S_ImageExt字段是否有被人添加過什么。

 


 

使用下面的語句進入突破:

 

ewebeditor.asp?ID=xx&style=yy

 

其中的id=xx就是被修改過的那條記錄的id,而yy就是S_name字段的名字。

 


 

例如這里就修改成: ewebeditor.asp?ID=54&style=testckse 去訪問

 


 

圖片控件就出來了。。

 

 

5.FCKeditor編輯器

 

可以去這下載編輯器:http://download.csdn.net/detail/u011781521/9767326

 

1.查看編輯器版本

 

FCKeditor/_whatsnew.html

 


 

2.FCKeditor編輯器頁

FCKeditor/_samples/default.html

 


 

3.常用上傳地址

 

    1. FCKeditor/editor/filemanager/browser/default/browser.html?type=Image&connector=connectors/asp/connector.asp  
    2. FCKeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/  
    3. FCKeditor/editor/filemanager/browser/default/browser.html?type=Image&connector=connectors/asp/connector.asp  
    4. FCKeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=../../connectors/asp/connector.asp

 

由于這里用的是2.5的版本所以下面這條語句能用

 

http://192.168.87.129:8234//editor/filemanager/browser/default/browser.html?Type=Image&Connector=../../connectors/asp/connector.asp

 



 

如果在輸入以上地址測試的過程中彈出以下的提示

 

 

那就是沒有開啟文件上傳功能,要把\editor\filemanager\connectors\asp\config.asp文件中的

 

Dim ConfigIsEnabled
ConfigIsEnabled = False

 

設(shè)置成功true。就行了,然后上傳6.asp;.jpg文件試試

 


 

發(fā)現(xiàn)他進行了過濾6.asp;.jpg改成了6_asp;.jpg,把點改成了下劃線。審查元素看下圖片的路徑

 

 


 

訪問這個路徑看下。

 


 

asp文件并沒有被解析成功。

 

這就是fckeditor過濾"."為"_"的一個機制,想要突破的話有以下兩種方式:

 

1.二次上傳

 

第一次上傳:qq.asp;.jpg ==qq_asp;.jpg

第二次上傳:qq.asp;.jpg ==qq_asp;.jpg (不滿足命名要求)

可能出現(xiàn)第二次命名為 qq.asp;.(1).jpg

 

 

還是被過濾了。。

 

 

2.新建上傳

 

手動新建一個文件夾

 


 

發(fā)現(xiàn)他還是過濾了。那我們只有突破建立文件夾了。

 

執(zhí)行以下地址就能成功創(chuàng)建文件夾

 


/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=/fendo.asp&NewFolderName=x.asp




 

這又是為什么了????手動不能創(chuàng)建,而通過以上地址就能成功創(chuàng)建了,讓我們來對比下,手動創(chuàng)建和通過以上地址創(chuàng)建的一個區(qū)別。

 

 

漏洞地址:

/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=/fendo.asp&NewFolderName=x.asp

 

手工新建:

/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=/&NewFolderName=fendo.asp

 

原因:

CurrentFolder:當前文件夾 未進行過濾(這個文件夾下的沒有過濾)

NewFolderName:新建文件名 進行了過濾


這就是為什么通過上面地址能創(chuàng)建,而手動卻不能創(chuàng)建的一個原因,然后我們再上傳6.asp;.jpg到fendo.asp文件下看是否成功解析。

 


 

成功解析。。

 

3.DotNetTextBox編輯器漏洞利用

 

DotNetTextBox編輯器洞洞文件上傳漏洞

詳細說明:

DotNetTextBox編輯器洞洞 上傳任意文件

漏洞證明:

1、用firebug將disabled="disabled',value="jgp,gif,png"修改為enabled="enabled",value="jpg,gif,png,aspx",然后點更新成功按鈕

 

DotNetTextBox編輯器洞洞 上傳任意文件

2、彈出更新成功

 

DotNetTextBox編輯器洞洞 上傳任意文件

3、刷新頁面,發(fā)現(xiàn)此時可允許上傳的圖片類型,成功新增aspx類型

 

DotNetTextBox編輯器洞洞 上傳任意文件

4、找個aspx webshell上傳、提示文件上傳成功

 

DotNetTextBox編輯器洞洞 上傳任意文件

5、上傳成功、成功躺在那里

 

DotNetTextBox編輯器洞洞 上傳任意文件

6、webshell頁面

 

DotNetTextBox編輯器洞洞 上傳任意文件

 

但是有 system_dntb/uploadimg.aspx 并能打開,這時候是不能上傳的,由于他是驗證cookie來得出上傳后的路徑,這樣我們可以用cookie欺騙工具。或者用burpsuite抓包修改cookie,修改為:

cookie:UserType=0; IsEdition=0; Info=1; uploadFolder=../system_dntb/Upload/

路徑可以修改,只是權(quán)限夠,上傳后改名為1.asp;.jpg利用iis解析漏洞。


協(xié)助本站SEO優(yōu)化一下,謝謝!
關(guān)鍵詞不能為空

免責聲明

資料匯總于網(wǎng)絡(luò),如有侵權(quán) 聯(lián)系站長刪除 http://m.790079.com

同類推薦

發(fā)表評論

訪客

◎歡迎參與討論,請在這里發(fā)表您的看法和觀點。
站點信息
標簽列表
網(wǎng)站分類
友情鏈接
久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品
欧美激情一区二区三区在线视频观看| 国产精品女主播视频| 欧美日韩国产123| 久久久影院一区二区三区| 麻豆一区二区三区在线观看| 欧美精品成人在线| 日韩亚洲国产中文字幕| yellow视频在线观看一区二区| 欧美日韩在线成人| 日本免费成人网| 中文字幕中文字幕一区三区| 久久国产色av免费观看| 国产欧美日韩精品在线观看| 免费在线国产精品| 日韩欧美精品一区二区三区经典| 亚洲一区二区三区色| 国产精品久久久久久一区二区| 久久久久久久国产精品视频| 99超碰麻豆| 成人免费在线小视频| 免费日韩中文字幕| 人妻夜夜添夜夜无码av| 五码日韩精品一区二区三区视频| 九九热这里只有精品免费看| 国产成人女人毛片视频在线| 国产精品一香蕉国产线看观看| 韩国视频理论视频久久| 欧美亚州在线观看| 日韩久久久久久久久久久久久| 午夜精品一区二区三区在线| 色综合久久88| 精品中文字幕在线观看| 欧美成年人视频网站欧美| 久久精品欧美视频| 国产精品视频26uuu| 久久本道综合色狠狠五月| 成人福利网站在线观看11| 97久久伊人激情网| 久热国产精品视频一区二区三区| 91禁国产网站| 久久全球大尺度高清视频| 久久影视中文粉嫩av| 久久琪琪电影院| 久久精品日产第一区二区三区乱码| 久久精品一区二| 久久久久久久免费| www亚洲欧美| 国产精品大全| 毛片精品免费在线观看| 久久91精品国产91久久跳| 国产精品毛片一区视频| 国产精品久久久久久久久婷婷| 国产精品国产三级国产专播精品人| 久久av.com| 亚洲综合自拍一区| 日韩 欧美 高清| 欧美亚洲成人精品| 欧美黄网在线观看| 成人免费观看a| 久久久精品在线观看| 欧美福利精品| 精品免费日产一区一区三区免费 | 欧美性受xxx| 欧美图片激情小说| 热99精品只有里视频精品| 日韩视频在线免费看| 欧美连裤袜在线视频| 麻豆av一区| 99国产视频| 国产成人无码一二三区视频| 久久99国产精品久久久久久久久| 综合国产精品久久久| 日本一级黄视频| 国产午夜福利视频在线观看| 99精品国产一区二区| 久久黄色免费看| 国产精品大片wwwwww| 亚洲精品一区国产精品| 人妻无码一区二区三区四区| 欧美精品尤物在线| 精品日韩美女| 国产成人精品久久二区二区91| 国产成人欧美在线观看| 伊人久久大香线蕉成人综合网| 日本最新高清不卡中文字幕| 欧美一区视久久| www插插插无码免费视频网站| 日韩中文综合网| 一级特黄录像免费播放全99| 欧美中文字幕在线观看| 99在线观看视频免费| 国产精品美女xx| 亚洲国产一区二区在线| 日韩 欧美 自拍| 日韩精品欧美在线| 国产精品一区而去| 精品国产一区二区三区久久狼5月| 欧美激情乱人伦一区| 欧美精品色婷婷五月综合| 国产精品av在线播放 | 日韩视频中文字幕| 国产精品免费一区| 三级网在线观看| 国产剧情日韩欧美| 久久精品视频在线播放| 日本一区二区三区视频在线播放 | 久久久最新网址| 精品中文字幕视频| 欧美在线激情网| 久久久亚洲精品视频| 中文字幕中文字幕在线中一区高清| 国内精品久久久久久久久| 91国在线高清视频| 欧美成在线视频| 国内精品视频一区| 精品国产一区二区三区久久久| 午夜精品视频在线观看一区二区 | 久久久久久久久久久久久9999 | 国产精品一区二区三区在线观| 国产成人精品日本亚洲11 | 国产精品日韩电影| 国产女人18毛片| 久久天天躁狠狠躁夜夜爽蜜月| 欧美久久电影| 国产精品久久久久久亚洲影视 | 久久99精品国产99久久| 日本999视频| 久久精品国产欧美激情| 国产亚洲欧美在线视频| 九九热精品视频在线播放| 国产一区视频在线| 在线观看亚洲视频啊啊啊啊| 91精品国自产在线观看| 大j8黑人w巨大888a片| 国产福利成人在线| 欧美亚洲日本在线观看| 精品国产乱码久久久久久88av| 成人91免费视频| 日韩av电影在线免费播放| 久久精品国产欧美激情| 欧美精品国产精品久久久| 国产精品久久久久久久久影视| 国产精品综合网站| 日本中文字幕久久看| 久久精品亚洲国产| 国产色综合一区二区三区| 五月天综合网| 国产精品三级一区二区| 国产精品综合网站| 日韩黄色片在线| 欧美激情第三页| 国产成人精品在线| 国产伦精品一区| 日本精品一区二区三区高清 久久 日本精品一区二区三区视频 | 亚洲av综合色区| 久久免费视频3| 精品视频一区二区三区四区| 亚洲一区二区三区毛片| 久久久久久香蕉| 粉嫩av免费一区二区三区| 日韩小视频在线播放| 欧美激情综合亚洲一二区| 日韩中文在线中文网三级| 国产日韩成人内射视频| 日本一区二区三不卡| 国产精品第100页| 国产传媒久久久| 国产精品有限公司| 欧美夜福利tv在线| 婷婷四房综合激情五月| 国产精品国产三级国产专播精品人| 97欧洲一区二区精品免费| 蜜臀久久99精品久久久酒店新书| 亚洲xxxx视频| 萌白酱国产一区二区| 日韩在线视频播放| 91干在线观看| 国产美女网站在线观看| 国内精品伊人久久| 日韩高清国产精品| 一区二区三区av在线| 久久久精品中文字幕| 久久久久九九九| 91精品天堂| 国产一区二区中文字幕免费看| 日本一区二区三区免费看| 中文字幕成人一区| 久久伊人91精品综合网站| 久久精品国产sm调教网站演员 | 国产美女搞久久| 黄色一级片av| 欧美精品123| 日本高清久久一区二区三区| 亚洲欧洲精品在线| 亚洲一区二区三区欧美| 中文字幕一区二区三区最新| 精品免费国产一区二区| 国产精品久久久久久久久久尿 | 今天免费高清在线观看国语| 奇米一区二区三区四区久久|