Ewebeditor upload.asp注入漏洞

目前网上流传太多ewebeidtor的修改版、lite版、216版的ewebeditor存在一个注入漏洞,之后一个版也存在这样的问题,前段时间拉至尊宝渗透一内网时发现这个东西,无后台,无法登陆,默认数据库,但用处也不大。所以就深刻研究了下这个注入,发现可以通过union来控制允许上传类型的列表
随后成功利用此漏洞拿了不少东西,分享下。
漏洞文件是upload.asp

继续阅读《Ewebeditor upload.asp注入漏洞》的全文内容...

相关文章:

你可能感兴趣的:(sql,PHP,asp)