返回列表 发帖

[原创文章] 一次意外的入侵拿webshell

好久没入侵了!哎!自己的技术也就退步了,今天特意找站点入侵,也不知道是他们太差还是我运气太好,结果可想而知了,,,,,只是服务器的权限设置的比较死,我也不会提权!!!好了废话不多说了,这次是利用eWebEditor来入侵的!6 }/ T8 f, Y2 w0 U0 L7 t0 @" E
* W# k% A! P" O6 v: M) }
扫描了下,扫到了他的EWEB的后台地址,居然默认账号密码是admin3 r$ ^$ c* O+ L8 l/ u: Q' z1 c

: H, F/ ]8 b+ M4 K$ B$ p. o/ P" e6 z进入了EWEB
" Y" v0 {8 P8 t& L8 p: [4 Y! L原本默认的样式是不能直接上传asa文件的,那么我就必须复制一个,然后再在里面添加一个asa的上传文件,如图5 c, M0 T5 J% E; J6 K6 f
添加完毕,点击预览@点击上传背景!上传完毕后必须点击代码模式才能够看得到小马的路径 如图:
0 G9 e$ ~- D6 t1 ^8 f: ]" t最后上传大马
" J8 ?6 K0 G0 [
8 ?1 f9 o' e9 N' i4 R" Swebshell 到手了,权限设置的太死了,我的找小柔他们看看了!呵呵
1

评分人数

  • huar

汗。。。。现在才上网。。来晚啦~~估计已经被人杜工啦~~具体地址没有处理好啊~~

TOP

本帖最后由 huar 于 2009-6-30 22:04 编辑
0 f% i' `' O' y9 y. i# f* O) y. M+ U) u  F! q; E: @+ {0 t- P
嘿嘿`````( a$ J: P+ K* T9 v
" W& t7 i1 K4 m2 f

, c* H$ X; F& @5 \3 {- f4 I: ?$ }
- m3 c$ a* W8 d$ [( s% v3 ?
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

再次路过。。。
1

评分人数

  • 超超

TOP

谢谢推荐,我试试看

TOP

图不显示!  作为论坛的管理层!不检查好连接!
' r$ d- ^/ V* W) U3 P& b( s如何象大家交代

TOP

楼上不要激动
1

TOP

下载了。。谢谢楼主

TOP

返回列表