首页 新闻 论坛 群组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 培训 数据库 书店 程序员
中国软件网
欢迎您:游客 | 登录 注册 帮助
  • ewebeditor漏洞如何 修复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • ermen
    • 等级:
    发表于:2008-05-17 00:28:15 楼主
    ewebeditor漏洞如何 修复,急,谢谢
    20  修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • atmo
    • 等级:
    发表于:2008-05-17 02:00:301楼 得分:0
    工欲善其事 必先利其器
    google.cn
    eWebEditor漏洞
    http://www.google.cn/search?complete=1&hl=zh-CN&newwindow=1&q=ewebeditor%E6%BC%8F%E6%B4%9E&btnG=Google+%E6%90%9C%E7%B4%A2&meta=lr%3Dlang_zh-CN%7Clang_zh-TW&aq=f

    检查并堵住网站的eWebEditor漏洞  http://tech.ddvip.com/2008-01/119982854740094.html
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • rbwang
    • 等级:
    发表于:2008-05-17 02:17:592楼 得分:0
     一、判断网站是否使用了eWebEditor的简单方法:查看程序源代码,看看源码中是否存在类似“ewebeditor.asp?id=”语句,只要有此语句的存在,就能判断网站确实使用了WEB编辑器。

      二、该WEB编辑器可能被黑客利用攻击的安全漏洞:

      (1)管理员未对编辑器的数据库路径和名称进行修改,导致黑客可以利用编辑器默认路径直接对网站数据库进行下载。

      (2)管理员未对编辑器的用户登录路径进行修改,导致黑客可以利用网站数据库所获得的用户名和密码直接登陆编辑器管理后台。

      (3)该WEB编辑器上传程序存在的安全漏洞:

      请看Upload.asp文件,程序中有这么一段表达式:

      sAllowExt = Replace(UCase(sAllowExt), "ASP", "")任何情况下都不允许上传asp脚本文件

      但该语句仅过滤了ASP文件,未同时过滤ASA、CER等文件。上述两类文件同样可以构成ASP程序后门程序。黑客还能利用在上传程序类型中增加“aaspsp”来绕过此方法对扩展名的过滤,根据该语句的过滤规则,“aaspsp”过滤了“asp”字符后,反而变成了“asp”,这种类似的漏洞利用方法也可以运用在动网论坛7.0 sp2中。

      总结

      面对此种威胁网站管理员应该做好如下的防范措施:

      1、使用了eWebEditor编辑器的网站,应及时修改该编辑器的默认数据库路径和后缀名,防止数据库被黑客非法下载

      2、修改编辑器后台登陆路径和默认的登陆用户名和密码,防止黑客进入后台管理界面

      3、对Upload.asp语句进行修改,防止黑客利用其上传ASP木马从而获得WEB权限

      4、及时对网站服务器IIS配置中的应用程序扩展名映射进行整理,确保其它类型的文件不能在服务器网站上运行。
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • snlixing
    • 等级:
    发表于:2008-05-17 08:27:423楼 得分:0
    http://hi.baidu.com/momodetang/blog/item/9df86586a29e333b67096edb.html
    修改 删除 举报 引用 回复

    网站简介广告服务网站地图帮助联系方式诚聘英才English 问题报告
    北京创新乐知广告有限公司 版权所有 京 ICP 证 070598 号
    世纪乐知(北京)网络技术有限公司 提供技术支持
    Copyright © 2000-2008, CSDN.NET, All Rights Reserved