久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品

合作QQ:25496334 TG@heimao_wiki
當前位置:首頁 >> 黑帽知識 >> 網站常用編輯器匯總

網站常用編輯器匯總

yupang 黑帽知識 845

1.常見的編輯器

常見的有Ewebeditor,fckeditor,ckeditor,kindeditor等等。這里有份編輯器漏洞手冊:

http://www.790079.com/post/56253.html 


2.Ewebeditor編輯器

 

Ewebeditor是基于瀏覽器的、所見即所得的在線HTML編輯器。她能夠在網頁上實現許多桌面編輯軟件(如:Word)所具有的強大可視編輯功能。WEB開發人員可以用她把傳統的多行文本輸入框<TEXTAREA>替換為可視化的富文本輸入框,使最終用戶可以可視化的發布HTML格式的網頁內容。eWebEditor!已基本成為網站內容管理發布的必備工具!

 

3.Ewebeditor利用核心

 

如何發現編輯器地址

Ewebeditor:
默認后臺:ewebeditor/admin_login.asp
默認數據庫:ewebeditor/db/ewebeditor.mdb
默認賬號密碼:admin admin/admin888

 

4.利用過程

 

通常入侵ewebeditor編輯器的步驟如下:

 

1、首先訪問默認管理頁看是否存在

 

       默認管理頁地址2.80以前為 ewebeditor/admin_login.asp 以后版本為admin/login.asp(其他語言改后戳,這里以asp為例) 。

 


 

2、默認管理帳號密碼

       默認管理頁存在!我們就用帳號密碼登陸!默認帳號密碼為: admin admin888 !常用的密碼還有admin admin999 admin1 admin000 之類的。

 

3、默認數據庫地址

       如果密碼不是默認的。我們訪問的就不是默認數據庫!嘗試下載數據庫得到管理員密碼!管理員的帳號密碼,都在eWebEditor_System表段里,sys_UserName Sys_UserPass 都是md5加密的。得到了加密密碼。可以去www.cmd5.com www.xmd5.org 等網站進行查詢!暴力這活好久不干了!也可以丟國外一些可以跑密碼的網站去跑!

 

默認數據庫路徑為:ewebeditor/db/ewebeditor.mdb 常用數據庫路徑為:

ewebeditor/db/ewebeditor.asa 

ewebeditor/db/ewebeditor.asp

ewebeditor/db/#ewebeditor.asa 

ewebeditor/db/#ewebeditor.mdb

ewebeditor/db/!@#ewebeditor.asp 

ewebeditor/db/ewebeditor1033.mdb 等等。

 


 

       很多管理員常改.asp后綴,一般訪問.asp .asa 后綴的都是亂碼!可以用下載工具下載下來,然后更改后綴為.mdb來查看內容!

 

 

4、漏洞基本利用步驟,以asp為例!


     1)  登陸后臺以后。選擇樣式管理,默認編輯器的默認樣式都不可以修改的。我們可以從任意樣式新建一個樣式,然后在圖片上傳添加可上傳后綴。.asa .cer .cdx 等!.asp 過濾過了。但是我們可以用.aaspsp后綴來添加,這樣上傳文件正好被ewebeditor 吃掉asp后綴,剩下.asp 。同樣,如果遇到一個管理員有安全意識的,從代碼里,把.asp .asa .cer .cdx 都完全禁止了,我們也可以用.asasaa 后綴來突破。添加完了后綴,可以在樣式管理,點擊預覽,然后上傳!

 

asa|cer|asp|aaspsp

Asa cer 它可以在iis6.0平臺解析為asp執行

Aaspsp:繞過過濾 過濾asp aaspsp=》asp

 

注意:低版本ewebeditor不支持ie7.0以下版本訪問(ietest軟件模擬ie6.0上傳)

 

以下以2.1.6這個版本為例來演示:

 

點擊樣式管理,然后新增樣式

 


 

在圖片類型中加入以下類型:asa|cer|asp|aaspsp

 


 

然后點擊提交。

 


 

然后在工具欄里新增工具

 


 


 

在按鈕設置里新增"插入或修改圖片"

 


 

然后點擊保存設置。然后再回去點擊預覽。

 


 

控件效果就出來了。然后直接上傳一句話木馬

 


 

點擊確定,上傳成功,之后,查看代碼,就能看到完整的地址

 


 

用菜刀一連就能就OK了。。。

 

2)目錄遍歷

 

點擊"上傳文件管理" 然后選擇樣式目錄。

 

 

在id=14后面加上&dir=../

 

  1. http://192.168.87.129:8123/admin_uploadfile.asp?id=14&dir=../  


 

發現沒有起作用,那就是2.1.6這個版本不存在這個漏洞。換成2.8.0。2.8.0存在這個漏洞

 


 

能遍歷目錄。

 


 

3)尋找前人痕跡再次入侵

 

有時候用戶名與密碼得等不進去,但是數據庫可以下載,這時候就可以看下是否有前人入侵過,如果有人入侵過的話,就可以利用下面的方法進入突破。

 

如何判斷有前人入侵過了??下載好數據庫之后查看他的eWebEditor_style表中的S_ImageExt字段是否有被人添加過什么。

 


 

使用下面的語句進入突破:

 

ewebeditor.asp?ID=xx&style=yy

 

其中的id=xx就是被修改過的那條記錄的id,而yy就是S_name字段的名字。

 


 

例如這里就修改成: ewebeditor.asp?ID=54&style=testckse 去訪問

 


 

圖片控件就出來了。。

 

 

5.FCKeditor編輯器

 

可以去這下載編輯器:http://download.csdn.net/detail/u011781521/9767326

 

1.查看編輯器版本

 

FCKeditor/_whatsnew.html

 


 

2.FCKeditor編輯器頁

FCKeditor/_samples/default.html

 


 

3.常用上傳地址

 

    1. FCKeditor/editor/filemanager/browser/default/browser.html?type=Image&connector=connectors/asp/connector.asp  
    2. FCKeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?Command=GetFoldersAndFiles&Type=Image&CurrentFolder=/  
    3. FCKeditor/editor/filemanager/browser/default/browser.html?type=Image&connector=connectors/asp/connector.asp  
    4. FCKeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=../../connectors/asp/connector.asp

 

由于這里用的是2.5的版本所以下面這條語句能用

 

http://192.168.87.129:8234//editor/filemanager/browser/default/browser.html?Type=Image&Connector=../../connectors/asp/connector.asp

 



 

如果在輸入以上地址測試的過程中彈出以下的提示

 

 

那就是沒有開啟文件上傳功能,要把\editor\filemanager\connectors\asp\config.asp文件中的

 

Dim ConfigIsEnabled
ConfigIsEnabled = False

 

設置成功true。就行了,然后上傳6.asp;.jpg文件試試

 


 

發現他進行了過濾6.asp;.jpg改成了6_asp;.jpg,把點改成了下劃線。審查元素看下圖片的路徑

 

 


 

訪問這個路徑看下。

 


 

asp文件并沒有被解析成功。

 

這就是fckeditor過濾"."為"_"的一個機制,想要突破的話有以下兩種方式:

 

1.二次上傳

 

第一次上傳:qq.asp;.jpg ==qq_asp;.jpg

第二次上傳:qq.asp;.jpg ==qq_asp;.jpg (不滿足命名要求)

可能出現第二次命名為 qq.asp;.(1).jpg

 

 

還是被過濾了。。

 

 

2.新建上傳

 

手動新建一個文件夾

 


 

發現他還是過濾了。那我們只有突破建立文件夾了。

 

執行以下地址就能成功創建文件夾

 


/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=/fendo.asp&NewFolderName=x.asp




 

這又是為什么了????手動不能創建,而通過以上地址就能成功創建了,讓我們來對比下,手動創建和通過以上地址創建的一個區別。

 

 

漏洞地址:

/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=/fendo.asp&NewFolderName=x.asp

 

手工新建:

/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=/&NewFolderName=fendo.asp

 

原因:

CurrentFolder:當前文件夾 未進行過濾(這個文件夾下的沒有過濾)

NewFolderName:新建文件名 進行了過濾


這就是為什么通過上面地址能創建,而手動卻不能創建的一個原因,然后我們再上傳6.asp;.jpg到fendo.asp文件下看是否成功解析。

 


 

成功解析。。

 

3.DotNetTextBox編輯器漏洞利用

 

DotNetTextBox編輯器洞洞文件上傳漏洞

詳細說明:

DotNetTextBox編輯器洞洞 上傳任意文件

漏洞證明:

1、用firebug將disabled="disabled',value="jgp,gif,png"修改為enabled="enabled",value="jpg,gif,png,aspx",然后點更新成功按鈕

 

DotNetTextBox編輯器洞洞 上傳任意文件

2、彈出更新成功

 

DotNetTextBox編輯器洞洞 上傳任意文件

3、刷新頁面,發現此時可允許上傳的圖片類型,成功新增aspx類型

 

DotNetTextBox編輯器洞洞 上傳任意文件

4、找個aspx webshell上傳、提示文件上傳成功

 

DotNetTextBox編輯器洞洞 上傳任意文件

5、上傳成功、成功躺在那里

 

DotNetTextBox編輯器洞洞 上傳任意文件

6、webshell頁面

 

DotNetTextBox編輯器洞洞 上傳任意文件

 

但是有 system_dntb/uploadimg.aspx 并能打開,這時候是不能上傳的,由于他是驗證cookie來得出上傳后的路徑,這樣我們可以用cookie欺騙工具。或者用burpsuite抓包修改cookie,修改為:

cookie:UserType=0; IsEdition=0; Info=1; uploadFolder=../system_dntb/Upload/

路徑可以修改,只是權限夠,上傳后改名為1.asp;.jpg利用iis解析漏洞。


協助本站SEO優化一下,謝謝!
關鍵詞不能為空

免責聲明

資料匯總于網絡,如有侵權 聯系站長刪除 http://www.790079.com

同類推薦

發表評論

訪客

◎歡迎參與討論,請在這里發表您的看法和觀點。
久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品
欧美精品一区二区三区久久 | 97免费视频观看| 黄色一级二级三级| 免费av一区二区三区| 激情五月开心婷婷| 国产一区精品视频| 国产精品亚洲天堂| 91|九色|视频| 久久av一区二区三区亚洲| 久久久久久久久久久综合| 久久久久久有精品国产| 久久久久一本一区二区青青蜜月| 久久久久久久久网| 国产精品视频一区二区三区四 | 91精品视频播放| 久久综合久久久久| 久久久久久久亚洲精品| 国产精品久久在线观看| 欧美人与性动交| 视频在线一区二区三区| 日韩精品大片| 黄色网址在线免费看| 国产一区 在线播放| 99视频免费观看蜜桃视频| 国产高清精品在线观看| 国产精品区一区二区三在线播放| 精品中文字幕在线2019| 午夜精品久久久久久久99黑人| 青青草国产免费| 国产伦精品一区二区三区免| 久久久亚洲影院你懂的| 国产精品视频导航| 亚洲综合中文字幕在线| 日韩欧美在线观看强乱免费| 黄色污污在线观看| 91精品视频播放| 国产精品视频二| 亚洲午夜精品一区二区| 欧洲日韩成人av| 成人国产精品色哟哟| 日韩最新免费不卡| 久久久久国产精品www| 日韩免费毛片视频| 白白操在线视频| 国产精品美腿一区在线看| 大j8黑人w巨大888a片| 精品一卡二卡三卡四卡日本乱码| 久久久久99精品成人片| 美女av一区二区三区| 欧美中日韩在线| 国产精品10p综合二区| 国产精品第七十二页| 午夜精品理论片| 精品视频一区在线| 久久久久久久久久久国产| 欧美精品xxx| 国内精品视频一区二区三区| 91精品国产精品| 久久国产精品久久久久久久久久 | 欧美高清视频一区| 9191国产视频| 久久久久久国产| 国内少妇毛片视频| 视频直播国产精品| 亚洲精品欧洲精品| 国产美女主播在线| 国产精品成人观看视频免费| 日韩久久久久久久久久久久久| 俄罗斯精品一区二区| 久热精品视频在线观看一区| 欧美一级成年大片在线观看| 国产激情在线观看视频| 亚洲欧洲久久| 国产欧美日韩中文字幕在线| 国产精品美女主播| 欧美一区视频在线| 日韩在线视频二区| 日本韩国在线不卡| 国产肥臀一区二区福利视频| 亚洲淫片在线视频| 成人av蜜桃| 精品国产91亚洲一区二区三区www| 欧美日韩激情四射| 菠萝蜜影院一区二区免费| 日本精品一区二区三区不卡无字幕 | 99亚洲国产精品| 一区二区三区不卡在线| 国产伊人精品在线| 国产精品果冻传媒潘| 精品一区二区国产| 免费不卡欧美自拍视频| 国产精品一区二区三区久久久| 欧美成人四级hd版| 国产一级片91| 一区二区三区欧美在线| av观看久久| 无码aⅴ精品一区二区三区浪潮| 91精品视频观看| 日本一区二区三区视频免费看 | 欧美视频1区| 国产精品久久久久久久久久99 | av一区二区三区免费观看| 一区二区精品国产| 91精品久久久久久久久久另类| 亚洲va码欧洲m码| 久久久久久久久亚洲| 欧美日韩亚洲一区二区三区四区 | 日韩中文字幕在线| 蜜桃久久影院| 欧美激情在线视频二区| 91av网站在线播放| 日韩美女中文字幕| 国产精品久久久久久超碰| 国产色一区二区三区| 一区二区三区四区免费视频| 99视频精品免费| 日韩精品无码一区二区三区免费| 国产精品视频一区二区三区经| 黄色一级片播放| 欧美激情视频给我| 国产成人精品日本亚洲| 狠狠色综合欧美激情| 国产aaa精品| 国产成人亚洲综合青青| 精品1区2区| 中文精品无码中文字幕无码专区| 国产mv久久久| 国产日韩欧美综合精品| 丁香六月激情婷婷| 国产精品乱码久久久久| 97人人模人人爽人人喊中文字 | 日韩在线视频在线观看| 国产成人精品一区| 国产精品一区二区久久久久| 日韩美女免费线视频| 精品国产乱码久久久久久蜜柚| 91av中文字幕| 韩日午夜在线资源一区二区| 亚洲永久在线观看| 国产精品视频500部| 91精品免费看| 国产综合av在线| 日本久久高清视频| 在线不卡日本| 国产精品免费一区二区三区在线观看| 成人免费a级片| 精品日产一区2区三区黄免费| 中文字幕一区二区三区四区五区 | 成人国产精品一区| 免费一级特黄毛片| 婷婷亚洲婷婷综合色香五月| 欧美成人第一页| 国产va亚洲va在线va| 白白操在线视频| 国产午夜福利在线播放| 欧美亚洲日本网站| 色乱码一区二区三在线看| 欧美日韩国产二区| 国产精品动漫网站| 久青草国产97香蕉在线视频| 久久婷婷五月综合色国产香蕉| 国产精品一 二 三| 国产一区二区片| 激情成人开心网| 欧美日韩一区二区三区在线视频| 日本在线观看一区二区| 亚洲精品一品区二品区三品区| 国产精品久久久久久久天堂第1集| 久久国产精品高清| 国产精品99久久久久久久久久久久| 国产日韩欧美电影在线观看| 激情视频综合网| 欧美日韩一区在线播放| 日本www在线播放| 懂色av一区二区三区四区五区| 欧美日韩成人网| 久久福利视频网| 国产精品久久久久久久9999| 久久久国产在线视频| 北条麻妃一区二区三区中文字幕| 国产经典久久久| 久久综合色视频| 久久久一本精品99久久精品66| 91国在线高清视频| 久久亚洲午夜电影| 国产xxxxx视频| 国产成人激情小视频| 久久波多野结衣| 久久精品久久精品亚洲人| 久久久91精品国产一区不卡| 国产精品久久久久久久久久三级| 国产精品三级一区二区| 久久久精品久久| 久久精品久久久久久国产 免费| www国产亚洲精品久久网站| 国产成人生活片| 国产精品第1页| 欧美日韩国产第一页| 一本久道久久综合狠狠爱亚洲精品| 最新不卡av|