二,空喜一场
下面看看旁注,用明小子扫一下,就2个玉米。还有一个是辽宁文学艺术音乐站,这种音乐站很简陋,还整合了一个留言版,也没发现注射,下面找找上传漏洞,主页有很多连接带图的,随便点一个进去,直接看IE的状态栏也可以,主要是看图片的绝对地址,对着图片点属性也行。我习惯用迅雷下载所有连接。

马上找出ewebeditor的登陆地址,默认的地址http://www.lnyx.org/eWebEditor/admin_login.asp
用默认密码admin居然通过,狂高兴。进去后马上拷贝模板,改上传类型,cer但是结果让我大吃一惊。哭啊权限不够,设置的只读权限。
| 辽宁文学艺术网的沦陷-eWebEdit | 01-09 | |
| 入侵网站拿下服务器的实战演示 | 01-09 | |
| 渗透入侵土耳其XXX网站!~ | 12-21 | |
| BBSGood.Speed Version 4.0注入漏 | 12-21 | |
| PHPWind超级漏洞简单用 | 12-14 | |
| 跨站入侵技术详解 | 12-05 | |
| 手工检测某天IT教育集团网站 | 11-29 | |
| 惊爆oblog4.6 0day | 11-10 | |
| 百度空间跨站攻击一例 | 11-10 | |
| 网软天下企业网站管理系统cookie | 11-06 | |
| 网趣购物系统XP 3.2注入漏洞 | 11-06 | |
| 动易网站管理系统vote.asp页面存 | 11-01 | |