找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2473|回复: 0
打印 上一主题 下一主题

Ewebeditor漏洞2

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:00:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
eWebEditor.asp?id=45&style=standard1 样式调用! W- m$ V- L! X; |3 K

3 J  [9 ~3 e6 e
; N7 T- `' C1 A+ |/edit/admin_uploadfile.asp?id=14&dir=../../..
9 y0 t' I: M% c9 o- ]9 f可以浏览网站目录  ../自己加或者减
/ z7 i3 k+ l" m! a+ z6 o7 p+ p, p; N, V) U) N) z+ r
有次无意的入侵使我发现了ewebeditor2.7.0版本的存在注入漏洞; O$ m+ j' ?6 I8 Q/ r5 B" S( i8 m
简单利用就是( {/ F& Y3 Z$ v' ]: @+ {" e
http://site/path/ewebeditor/ewebeditor.asp?id=article_content&style=full_v200& t5 t& Z' o, u6 u. S# F$ e
http://www.siqinci.com/ewebedito ... amp;style=full_v2004 I' j0 S& o- p) n4 Q$ {( R, l2 T
可以利用nbsi进行猜解,对此进行注入
/ h4 S0 e! `3 z$ q8 [1 \# x还有的时候管理员不让复制样式,但是你又看到有个样式被别人以前入侵修改了存在asa或者之类可以传shell,但是上传插入工具没有,又无法修改怎么办那?也许很多人说应该可以加工具栏,但是我就遇见过不让加的* S6 i3 A/ ^9 B* G& y" Q) ~' }6 i
这样我们可以利用ewebeditor里的upload.asp文件进行本地构造进行上传具体如下:  z& J! r3 l0 ^: B% ~" I
在action下面
$ X- ]$ N* Q4 X6 V, i4 N# f4 G& b<form action="http://*********/edit/upload.asp?action=save&type=ASA&style=test" method=post name=myform enctype="multipart/form-data">9 Q: u: J6 K; ~( H) _/ O) B
<input type=file name=uploadfile size=1 style="width:100%" onchange="originalfile.value=this.value">
* H0 E8 p' X) _8 m<input type="submit" name="uploadfile" value="提交">
: |* `; [. p4 y, M<input type=hidden name=originalfile value="">$ ^& A' t2 V8 Q; s
</form>0 W! R2 r: V% d
------------------------------------------------------------------------------------------------------------------------------------------------
7 ~; s$ V% U% E) O  }% h1 B- s( Y, U<input type="submit" name="uploadfile" value="提交">    放在action后头
6 o/ O, I' ^+ d# s,适合用于在ewebeditor后台那个预览那里出来的 比如上传图片那里,有些时候上传页面弹不出来,就可以用upload.asp?action=save&type=ASA&style=test 这个本地来提交,不过这个东西还是要数据库里上传类型有ASA才可以传得上。
7 B4 E2 c+ U( O; x6 i& e. i
4 q, D4 R' f- t/ A8 P% z( p  U0 P$ q# |
% v/ y2 J  ~/ {* ^* ~2 x( ?# n3 Z
- B/ N$ `) r, N' ]5 `: W6 \
Ewebeditor最新漏洞及漏洞大全[收集] (图)3 C# t5 V2 ^4 w' v+ l( t+ |
本帖最后由 administrator 于 2009-7-7 21:24 编辑
4 j2 ?, B: j; ~% r" W* I8 @7 |; z- n
7 ?$ t  |/ R+ q/ d+ M2 s以下文章收集转载于网络& G2 q& \2 [4 N; a- X. k+ n: a3 c
#主题描述# ewebeditor 3.8漏洞[php]
, l0 V$ L& W) C. F--------------------------------------------------------------------------------------------3 w) V) ^: i+ ]! K9 J) J
#内容#( f' }5 {, k  m4 Y
php版ewebeditor 3.8的漏洞2 |3 g5 x; _9 g  T/ {
php版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知道,在这里我说说利用方法:  u6 k( K3 N8 W1 ]! C( S
1 首先当然要找到登陆后台,默认是../eWebEditor/admin/login.php,进入后台后随便输入一个用户和密码,当然会提示出错了,必须是出错的时候,然后这时候你清空浏览器的url,然后输入 javascript:alert(document.cookie=”adminuser=”+escape(”admin”)); javascript:alert(document.cookie=”adminpass=”+escape(”admin”)); javascript:alert(document.cookie=”admindj=”+escape(”1″));后三次回车,
% ~! A# c' H) Z0 W2 然后输入正常情况才能访问的文件../ewebeditor/admin/default.php就可以进后台了
  X$ H6 p( k8 q0 n- c3 后面的利用和asp一样,新增样式修改上传,就ok了: U, t8 E5 h* `; {6 X9 P7 [5 p
测试一下asp 2.8版本的,竟然一样可以用,爽,看来asp版的应该可以通杀(只测试2.8的,貌似2.8是最高版本的)
, k3 R. R& x+ R5 G! h9 t! saspx的版本../ewebeditor/admin/upload.aspx添好本地的cer的Shell文件,在浏揽器输入javascript:lbtnUpload.click();就能得到shell1 I( E. ~5 B$ h: q1 \% D5 Q5 z$ w, o
jsp的上传漏洞以及那个出了N久了,由于没有上传按钮,选择好要上传的shell,直接回车就可以了0 O( w7 D" ?% |6 {  J5 I
--------------------------------------------------------------------------------------------
) N, k' |% {- ?1 t6 i0 U
2 N4 y0 n  n& e$ G: Z/ e0 V
2 g* H# O! _& a" T1 I6 y算是比较全面的ewebeditor编辑器的漏洞收集,现在的网站大多数用的都是ewebeditor编辑器,所以ewebeditor漏洞的危害性还是相当大的,做了一下漏洞收集,漏洞修补的方法可去网上查找。
& s1 a& n8 W; R7 I' E+ C% A3 g5 r8 z
" R+ ?7 v, u8 A% j漏洞更新日期TM: 2009 2 9日 转自zake’S Blog2 {- z* D& B$ h7 D& S$ \4 w
        ewebeditor最新漏洞。这个程序爆漏洞一般都是直接上传的漏洞,首先在本地搭建一个ASP环境重命名一个木马名字例如:1.gif.asp这样的就OK了
3 A; s5 Z* z7 ^2 t- m那么接下来完美本地搭建一个环境你可以用WEB小工具搭建一个,目的就是让远程上传。/pic/3/a2009-6-4-7341a1.gif.asp搭建好了 ,在官方的地方执行网络地址8 D& U. l: V$ U/ P' k0 J" K

9 P; b  M" o7 Y6 Z2 A8 c* b, k# m" W7 n/ ?; i
然后确定以后,这里是最关键的一部!
: m# K, n$ m+ f* V- s这里点了远程上传以后,再提交得到木马地址/ K, l4 a( W+ O# h) B
由于官方在图片目录做了限制 导致不能执行ASP脚本而没能拿到WEB权限
& g- C7 T  F/ v" s9 t属于安全检测漏洞版本ewebeditor v6.0.0
  g' \- Z* Q  y
. R+ f" @2 C2 `- p以前的ewebeditor漏洞:0 a8 t# P5 n/ @% \0 k# S, R3 F

" ~% f5 X, ?* I6 `6 aewebeditor注入漏洞8 a# l) D& ]# l9 U# e3 R5 S
' |0 F. S: ~! p5 G  M1 S1 |$ V
大家都知道ewebeditor编辑器默认的数据库路径db/ewebeditor.mdb
/ |4 W  g7 s' ]默认后台地址是admin_login.asp,另外存在遍历目录漏洞,如果是asp后缀的数据库还可以写入一句话: C" r5 `6 b( c% K6 G& f
今天我给大家带来的也是ewebeditor编辑器的入侵方法
' Q5 k( |3 R* d不过一种是注入,一种是利用upload.asp文件,本地构造$ M) U0 g% _5 `: N6 {7 L
NO1:注入( o" F. V$ U" l* ^$ V3 L7 Y
http://www.XXX.com/ewebeditor200 ... amp;style=full_v2005 N. m+ s* H: S6 Y+ G
编辑器ewebedior7以前版本通通存在注入8 `* l2 E  Y+ V. G
直接检测不行的,要写入特征字符5 I, ~6 D' U! T; d
我们的工具是不知道ewebeditor的表名的还有列名$ e, \, }9 N  _& L9 T. ^2 j
我们自己去看看
+ N/ h9 @7 `, \( n* }2 x3 z哎。。先表吧, }3 A9 u. J* f" [
要先添加进库
0 Z8 T: K# N1 v) D6 F5 ]开始猜账号密码了' b7 a# F# y$ H9 j. M4 c' I; V; z
我们==
' w5 i/ A7 {/ C1 ~: O心急的往后拉
* f" d# o) m/ \% {# V出来了, K8 |% |  M4 N/ O8 K
[sys_username]:bfb18022a99849f5 chaoup[sys_userpass]:0ed08394302f7d5d 851120
+ W, e7 N# j6 O- o6 w' y对吧^_^! e) b: @  I" f  E4 L# I! U/ j
后面不说了
5 P- g  K1 e" T# i7 P' a% q9 RNO2:利用upload.asp文件,本地构造上传shell
& `' \4 f8 M1 M+ D; q( p+ D- M' S大家看这里' A+ P  |/ @2 E1 k5 T
http://www.siqinci.com/ewebedito ... lepreview&id=37# p/ ?- _7 _' N* y
如果遇见这样的情况又无法添加工具栏是不是很郁闷  E  F# u2 B; Y* J' f$ b
现在不郁闷了,^_^源源不一般8 M' C8 B  a' I1 h, W" [0 x, Y
我们记录下他的样式名“aaa”/ C* h% H8 @# w$ g
我已经吧upload.asp文件拿出来了" ~& v) Q* ?& F( l, c6 `. j' h  R. D
我们构造下! V* l8 _% K' F" K; }( m" _
OK,我之前已经构造好了
; o5 c/ ~2 w0 R其实就是这里& d% [& D& s6 ^# I* R7 Q
<form action=”地址/path/upload.asp?action=save&type=&style=样式名” method=post name=myform enctype=”multipart/form-data”>
! r6 _  A7 ^# w$ X( G5 A& z<input type=file name=uploadfile size=1 style=”width:100%”>
  t& c2 k) r  Q9 A6 b* K% y6 }<input type=submit value=”上传了”></input>
, \) u( d3 h2 f</form>
. w& Q6 G, f# b; a! h0 e下面我们运行他上传个大马算了( o2 i# w- @3 H( ^
UploadFile上传进去的在这个目录下0 t( h3 S8 J1 D/ H8 _. W4 a
2008102018020762.asa
. w7 W4 V, k$ i/ U% A0 U. {3 K: h, m8 C& N
过往漏洞:1 o$ `9 s% i* a3 B1 {2 ~8 @/ A5 q

8 G+ U2 F4 n) w1 {$ x4 C# t# v首先介绍编辑器的一些默认特征:( D$ R& Q1 N  {# a9 x
默认登陆admin_login.asp6 q9 ^' i% Z. \8 V
默认数据库db/ewebeditor.mdb
% R7 X# G) v1 a) I: {默认帐号admin 密码admin或admin888
1 \' ?; A& x5 O& U搜索关键字:”inurl:ewebeditor” 关键字十分重要' m  p9 j0 e2 \( a2 C  G
有人搜索”eWebEditor - eWebSoft在线编辑器”8 ?2 L. l3 R2 ]/ Q7 x5 J* g- Z6 e6 c
根本搜索不到几个~6 C$ W7 M2 [# x' C3 }2 c9 q
baidu.google搜索inurl:ewebeditor
; y3 n. H6 \- E5 B9 T& V几万的站起码有几千个是具有默认特征的~) V5 i, k0 g: Q1 f0 ^8 ^4 U* X. Q
那么试一下默认后台
8 ~# Z+ v* H6 d+ _  qhttp://www.xxx.com.cn/admin/ewebeditor/admin_login.asp6 \& S% l# U9 i  _3 {, {, U! O; D2 a
试默认帐号密码登陆。
% e) M5 s- [2 m, d利用eWebEditor获得WebShell的步骤大致如下:4 O" G' U' V8 h- \8 q1 Y2 B+ N. S
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。2 E5 G. }- }4 J! E2 x4 K* w+ C
2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID=’eWebEditor1′ src=’/edit/ewebeditor.asp?id=content&style=web’ frameborder=0 scrolling=no width=’550′ HEIGHT=’350′></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src=’***’中的“***”,这就是eWebEditor路径。# o4 y# ~, {) b3 P! b
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。1 U" W# K' a' V+ [7 r. t
如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!
4 f0 M7 L2 i1 H% j1 E" L4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。' N& ]; e1 A! }. Y5 X
然后在上传的文件类型中增加“asa”类型。* J, S3 U7 I4 P4 b+ B$ f
5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。  K. g/ t4 [8 h4 S8 Z- E7 E/ S7 V
漏洞原理# f4 q- V. {' g8 ?- `
漏洞的利用原理很简单,请看Upload.asp文件:
9 K; W1 l$ I$ t, E$ {# o任何情况下都不允许上传asp脚本文件' W' {" _3 B- y% z2 M
sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)" c! i1 T/ o% y
因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!
, R* F$ Y# B9 o- c2 J2 ?0 i5 o% I0 D高级应用
) h+ @& ]7 K8 I, weWebEditor的漏洞利用还有一些技巧:7 Q$ T  Y( e" ]' {* E& [; n
1.使用默认用户名和密码无法登录。( x" u) `: k  [6 R0 y2 W" S
请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法破解,那就当自己的运气不好了。/ F+ w- r. \8 i
2.加了asa类型后发现还是无法上传。8 }/ U) T" e) m' u
应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)一句上修改,我就看见过一个站长是这样修改的:0 O4 }" z6 T" q" |' U
sAllowExt = Replace(Replace(Replace(Replace(Replace(UCase(sAllowExt), “ASP”, “”), “CER”, “”), “ASA”, “”), “CDX”, “”), “HTR”, “”)0 u' O' \7 }. r1 z+ b5 X( B* y
猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。- g- D; z% P7 ^2 }
3.上传了asp文件后,却发现该目录没有运行脚本的权限。, B2 ~* p6 A0 A" D4 o' F& O1 `
呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。
' j! t! ]5 K& F$ B9 l4.已经使用了第2点中的方法,但是asp类型还是无法上传。
  K7 o2 g9 |8 p; }6 _看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。
+ Y0 y. Y1 @3 B( ?' X后记
, q* v- N% ?, {$ A, I/ Y8 Q& r根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!& v( o+ R8 X; x7 ]
基本入侵基础漏洞
  j0 U: m  d8 T# A2 {. OeWebEditor 漏洞
, C4 ?7 o2 _" Y5 q7 A8 a2 |, d% s3 d* A; C! d8 E1 W
各位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然,下一个被黑的就是你哦!  4 E2 U/ ^3 q8 M- }8 Z1 \% F

: |" W& \1 h& h3 `7 _2 W  [0 n1 H漏洞利用5 M2 r5 w& {3 A/ E& Z& B2 u" K  g2 q3 p
利用eWebEditor获得WebShell的步骤大致如下:7 h8 }+ t5 C, }5 i4 Q
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。( E$ a0 w5 r4 ^
2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID='eWebEditor1' src='/edit/ewebeditor.asp?id=content&style=web' frameborder=0 scrolling=no width='550' HEIGHT='350'></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src='***'中的“***”,这就是eWebEditor路径。- s9 C2 t& L# Q1 b! e- S7 U) E: d
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。9 k; Z$ C! W8 b$ m( h  P* L! V
如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!4 r) `) G/ D; N
4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。5 R" K1 R* R+ p9 W5 L( ?, g4 p% P
% c) C4 m7 X2 T# K/ n
然后在上传的文件类型中增加“asa”类型。
2 m) v$ ~) c2 L* ?7 N) k7 [* y% h
7 D. W: [$ Y; f9 a( F, M5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。
' e$ {9 F% C' e( }/ m+ U
0 _% [  Q& `( o1 C' e; z  i
  ^0 Z+ L3 a1 ~' x% k- I漏洞原理. b' e/ w# e! x  Y; a  Z
漏洞的利用原理很简单,请看Upload.asp文件:
: H! U- c( ]7 R4 G任何情况下都不允许上传asp脚本文件
- D9 q2 B( s5 B3 gsAllowExt = replace(UCase(sAllowExt), "ASP", "")
( S* _$ p* l" p9 y1 }: Q, G1 D因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!& `1 ^. h# I/ o* ?: \; _
/ S" u; r  p& q2 Y1 B
高级应用" V' I% w4 F* J: S  O
eWebEditor的漏洞利用还有一些技巧:
9 [- @) u7 p$ i, x8 b& \3 @1.使用默认用户名和密码无法登录。3 n  N2 Y. }, C8 W
请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法****,那就当自己的运气不好了。
$ Z/ q& B" a# R# l9 j2.加了asa类型后发现还是无法上传。8 G+ L) g! x3 |! V+ ?  G3 {7 i' P: v4 U
应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = replace(UCase(sAllowExt), "ASP", "")一句上修改,我就看见过一个站长是这样修改的:( G7 s- F2 y1 Q4 s$ J: m
sAllowExt = replace(replace(replace(replace(replace(UCase(sAllowExt), "ASP", ""), "CER", ""), "ASA", ""), "CDX", ""), "HTR", "")
  q7 f  b, y5 p) B0 h猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。6 R; c2 D: p0 u
3.上传了asp文件后,却发现该目录没有运行脚本的权限。
; p& d2 y  |' H: _7 @呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。4 Z" g. T+ d- a# n$ m
4.已经使用了第2点中的方法,但是asp类型还是无法上传。9 Y1 u- P7 E* J% s7 m2 D# C; [  H" w
看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。- ^- u# W5 a  ^0 ~. r3 j

: }& U4 [, N( D$ P后记
6 P. j  H7 y* M6 |2 T根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表