首页 网络安全 安全学院 查看内容

eWebEditorNet 漏洞 upload.aspx

2008-9-9 17:38 845 0

摘要: eWebEditorNet 主要是一个upload.aspx文件存在上传漏洞。原理:代码<form id="post" encType="server"> "uploadfile" sty...
关键词: lbtnUpload JavaScript uploadfile eWebEditorNet 木马 代码 一个 runat 2008011410444121 源代码

eWebEditorNet 主要是一个upload.aspx文件存在上传漏洞。原理:代码<form id="post" encType="server"> "uploadfile" style="file" size="uploadfile" runat="lbtnUpload" runat="JavaScript">只是简单的对ID进行验证,只要构造javascript:lbtnUpload.click();满足条件达到上传木马的效果。成功以后查看源代码代码a "lbtnUpload" "javascript:__doPostBack('lbtnUpload','')"</>script 'javascript'</>木马的具体地址为/eWebEditorNet/UploadFile/200801141044412198.cer这样就轻松的拿下了一个网站。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部