方卡 ISite企业建站系统V1.1.9漏洞

作者:hack1990 时间:12-08-27 阅读数:1085人阅读

简要描述:

 

在对一个网站进行渗透的时候。偶然间发现可以得到ewebedit。转而可以得到SHELL。

 

详细说明:

 

 

开始只是得到了一个方卡在线的后台。可以修改上传类别。可惜有保护。改过了就又恢复了


继续看。是一个新的网址后台管理软件。百度过了。几乎没有提交什么漏洞过。只有原来一个文件名过滤不严,在这个服务器已经更新了。继续在调试选项里选中了EWEB。


接着。我找到个调用EDIT的页面。

 

页面框架比较变态。源文件得不到EWEB路径。我想起来抓包。终于得到了EWEB的路径


这样就可以用EWEBEDIT来得到SHELL了。

评论列表

  •  
    发布于 2012-09-27 21:11:49  回复
  • 小伙子转载注明下转载
    •  
      发布于 2012-09-28 08:38:10  回复
    • 忘记从哪弄过来的了
  •  
    发布于 2012-09-28 08:38:10  回复
  • 忘记从哪弄过来的了

发表评论