返回列表 发帖

[原创文章] 一次意外的入侵拿webshell

好久没入侵了!哎!自己的技术也就退步了,今天特意找站点入侵,也不知道是他们太差还是我运气太好,结果可想而知了,,,,,只是服务器的权限设置的比较死,我也不会提权!!!好了废话不多说了,这次是利用eWebEditor来入侵的!6 S" U& \  U7 C: y- c6 T' c
2 b0 y% N3 j4 v( z! M. O: G/ [0 @
扫描了下,扫到了他的EWEB的后台地址,居然默认账号密码是admin8 o* g0 a/ P- P& o

* p9 _! f' C/ w进入了EWEB/ ~0 E/ a5 \0 w' I) D5 {
原本默认的样式是不能直接上传asa文件的,那么我就必须复制一个,然后再在里面添加一个asa的上传文件,如图
1 W  e6 b+ h$ D/ K添加完毕,点击预览@点击上传背景!上传完毕后必须点击代码模式才能够看得到小马的路径 如图:: N% a& T6 Z* ^( k% j0 J; p
最后上传大马5 U# X' C3 J( T4 k3 e  [6 v$ }6 X9 T& b

1 N0 D  k& {  Y* Pwebshell 到手了,权限设置的太死了,我的找小柔他们看看了!呵呵
1

评分人数

  • huar

汗。。。。现在才上网。。来晚啦~~估计已经被人杜工啦~~具体地址没有处理好啊~~

TOP

本帖最后由 huar 于 2009-6-30 22:04 编辑 : B' Z# C. R7 N; y- F  y5 e' u$ e5 d

( @- E' s/ s, I' l! g嘿嘿`````
- O  t% J! q, T# G3 z, ~
5 i) o4 n4 }7 Y& m2 h9 M$ n4 b. |( L5 R* g% J

2 o- q* q, c0 m% ?
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

再次路过。。。
1

评分人数

  • 超超

TOP

谢谢推荐,我试试看

TOP

图不显示!  作为论坛的管理层!不检查好连接!! a# ]$ s+ K- N7 ~0 b0 [
如何象大家交代

TOP

楼上不要激动
1

TOP

下载了。。谢谢楼主

TOP

返回列表