返回列表 发帖

[原创文章] 一次意外的入侵拿webshell

好久没入侵了!哎!自己的技术也就退步了,今天特意找站点入侵,也不知道是他们太差还是我运气太好,结果可想而知了,,,,,只是服务器的权限设置的比较死,我也不会提权!!!好了废话不多说了,这次是利用eWebEditor来入侵的!$ E0 C' w/ j! q0 A2 A
! n5 Q- A' ]  `/ D/ y; `: S0 X* ^
扫描了下,扫到了他的EWEB的后台地址,居然默认账号密码是admin
& K5 t; m. @6 k- `, }2 d* d2 `
8 w" h5 ?6 {; Q* x! x0 D进入了EWEB
* Z) k/ F  E% f6 v3 d原本默认的样式是不能直接上传asa文件的,那么我就必须复制一个,然后再在里面添加一个asa的上传文件,如图6 @8 ~/ q- F3 U3 @& I
添加完毕,点击预览@点击上传背景!上传完毕后必须点击代码模式才能够看得到小马的路径 如图:* |% r/ A; i# h2 \" n
最后上传大马
$ O8 A; l  f) p' A/ V7 J( M+ }" F3 o
webshell 到手了,权限设置的太死了,我的找小柔他们看看了!呵呵
1

评分人数

  • huar

汗。。。。现在才上网。。来晚啦~~估计已经被人杜工啦~~具体地址没有处理好啊~~

TOP

本帖最后由 huar 于 2009-6-30 22:04 编辑
0 p9 j) M" G. j1 B! j0 n2 _6 x6 ]' t; n9 A3 M
嘿嘿`````) [! R; {1 A& R
0 ?4 D( q, i. M( E3 ]( ]

: \! i7 e. B7 p- G7 g6 C
, q9 y; ^2 Z, N; R
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

再次路过。。。
1

评分人数

  • 超超

TOP

谢谢推荐,我试试看

TOP

图不显示!  作为论坛的管理层!不检查好连接!4 \8 ~- D) W( f" x9 |5 W/ `
如何象大家交代

TOP

楼上不要激动
1

TOP

下载了。。谢谢楼主

TOP

返回列表