返回列表 发帖

[原创文章] 一次意外的入侵拿webshell

好久没入侵了!哎!自己的技术也就退步了,今天特意找站点入侵,也不知道是他们太差还是我运气太好,结果可想而知了,,,,,只是服务器的权限设置的比较死,我也不会提权!!!好了废话不多说了,这次是利用eWebEditor来入侵的!" F! V7 a$ {$ U; x# f! Z

6 R( T5 B8 T1 e; g7 s9 W扫描了下,扫到了他的EWEB的后台地址,居然默认账号密码是admin
- v1 ~9 q" b+ c8 t. F0 g4 _9 @# }2 L/ u4 V5 ^
进入了EWEB& [4 y8 Z" s& C# I
原本默认的样式是不能直接上传asa文件的,那么我就必须复制一个,然后再在里面添加一个asa的上传文件,如图% v* |3 S" V4 s+ ]% o  |" K6 C" n- G
添加完毕,点击预览@点击上传背景!上传完毕后必须点击代码模式才能够看得到小马的路径 如图:
# R4 U8 s* M, \最后上传大马# X6 f- I9 j& v# `7 A" M0 E

- w( l8 _5 Z& }3 u2 F0 E! Rwebshell 到手了,权限设置的太死了,我的找小柔他们看看了!呵呵
1

评分人数

  • huar

下载了。。谢谢楼主

TOP

楼上不要激动
1

TOP

图不显示!  作为论坛的管理层!不检查好连接!7 F, V. k! c& x1 j
如何象大家交代

TOP

谢谢推荐,我试试看

TOP

再次路过。。。
1

评分人数

  • 超超

TOP

本帖最后由 huar 于 2009-6-30 22:04 编辑
! J/ X% ]# i7 ]) b' z/ T9 f. I% @7 H/ |
嘿嘿`````6 @5 m$ r0 Y7 T

: a( U: F& @3 I
( B* H- v8 x3 d. B2 E2 T1 P1 b, A: B7 v8 X
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

汗。。。。现在才上网。。来晚啦~~估计已经被人杜工啦~~具体地址没有处理好啊~~

TOP

返回列表