返回列表 发帖

[原创文章] 一次意外的入侵拿webshell

好久没入侵了!哎!自己的技术也就退步了,今天特意找站点入侵,也不知道是他们太差还是我运气太好,结果可想而知了,,,,,只是服务器的权限设置的比较死,我也不会提权!!!好了废话不多说了,这次是利用eWebEditor来入侵的!
& H  ]% F8 s: l- @) u/ R7 t
- E2 N3 Q. j: I3 @扫描了下,扫到了他的EWEB的后台地址,居然默认账号密码是admin
/ T6 i1 O+ a6 k9 |
1 n6 A1 X5 {# g: k进入了EWEB
' h$ o# a: X0 f; Z6 X' S原本默认的样式是不能直接上传asa文件的,那么我就必须复制一个,然后再在里面添加一个asa的上传文件,如图+ ]7 }5 F1 }" y# u) [4 }; k( b( ?
添加完毕,点击预览@点击上传背景!上传完毕后必须点击代码模式才能够看得到小马的路径 如图:
4 c6 w3 f6 O2 z* g& N( o% V最后上传大马
3 B; f6 @( V' v5 c1 C6 V# R/ C" i5 F2 ]. B9 j
webshell 到手了,权限设置的太死了,我的找小柔他们看看了!呵呵
1

评分人数

  • huar

下载了。。谢谢楼主

TOP

楼上不要激动
1

TOP

图不显示!  作为论坛的管理层!不检查好连接!
4 K! t" q5 ^: h7 N8 K+ F0 g如何象大家交代

TOP

谢谢推荐,我试试看

TOP

再次路过。。。
1

评分人数

  • 超超

TOP

本帖最后由 huar 于 2009-6-30 22:04 编辑 6 I1 n7 B& Y+ o( b0 A! C! {% N

5 r! Z6 f: S- |3 y5 m0 E) J嘿嘿`````3 T& z( j& t* k( Z( m& I% }
9 q6 [+ g' L5 |6 @  G, u3 x
3 `5 B0 B* t; S; u! \6 B2 Y0 [

% J; ]" q! i4 v4 s: k- ?
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

汗。。。。现在才上网。。来晚啦~~估计已经被人杜工啦~~具体地址没有处理好啊~~

TOP

返回列表