欢迎你光临金州视窗网站!网址:www.c0859.com

商务领航   互联星空  我的e家  网上客服  服务督察  

首页 | 新闻 | | 股票 | 笑话 | 人才招聘 | 体育 | 教育 | 高考 | 奥运 | | 企业黄页 | 网络直播间
图片 | 健康 | IT技术 | 娱乐 | 汽车 | 电脑医院 | 旅游 | 电影 | 文学 | 游戏 | 国际足球 | 便民服务 | 电脑 播客
 天气查询  火车查询  在线杀毒   七彩铃音  网速测试 算命  短信息  ADSL宽带 118114服务
  首页 | 网络技术 | 病毒播报 | 图形设计 | 网站建设 | 服务器相关 | 电脑硬件 | 黑客技术 | 数据库技术 | 门户·搜索

 
你当前位置:首页 > IT技术 > 黑客技术
网站eWebEditor漏洞

发布:2008-04-01   来自:网友或互联网   编辑:ouys  查看:

 

近期黑客利用网站的免费WEB编辑器(eWebEditor)漏洞进行入侵,导致一些网站数据被删除,首页被篡改。近日某市网监对被入侵网站的痕迹分析,得出其基本情况如下: srk金州视窗!了解黔西南,从金州视窗开始!
  一、判断网站是否使用了eWebEditor的简单方法:查看程序源代码,看看源码中是否存在类似“ewebeditor.asp?id=”语句,只要有此语句的存在,就能判断网站确实使用了WEB编辑器。srk金州视窗!了解黔西南,从金州视窗开始!

  二、该WEB编辑器可能被黑客利用攻击的安全漏洞:srk金州视窗!了解黔西南,从金州视窗开始!

  (1)管理员未对编辑器的数据库路径和名称进行修改,导致黑客可以利用编辑器默认路径直接对网站数据库进行下载。srk金州视窗!了解黔西南,从金州视窗开始!

  (2)管理员未对编辑器的用户登录路径进行修改,导致黑客可以利用网站数据库所获得的用户名和密码直接登陆编辑器管理后台。srk金州视窗!了解黔西南,从金州视窗开始!

  (3)该WEB编辑器上传程序存在的安全漏洞:srk金州视窗!了解黔西南,从金州视窗开始!

  请看Upload.asp文件,程序中有这么一段表达式:srk金州视窗!了解黔西南,从金州视窗开始!

  sAllowExt = Replace(UCase(sAllowExt), "ASP", "")任何情况下都不允许上传asp脚本文件srk金州视窗!了解黔西南,从金州视窗开始!

  但该语句仅过滤了ASP文件,未同时过滤ASA、CER等文件。上述两类文件同样可以构成ASP程序后门程序。黑客还能利用在上传程序类型中增加“aaspsp”来绕过此方法对扩展名的过滤,根据该语句的过滤规则,“aaspsp”过滤了“asp”字符后,反而变成了“asp”,这种类似的漏洞利用方法也可以运用在动网论坛7.0 sp2中。srk金州视窗!了解黔西南,从金州视窗开始!

  总结srk金州视窗!了解黔西南,从金州视窗开始!

  面对此种威胁网站管理员应该做好如下的防范措施:srk金州视窗!了解黔西南,从金州视窗开始!

  1、使用了eWebEditor编辑器的网站,应及时修改该编辑器的默认数据库路径和后缀名,防止数据库被黑客非法下载srk金州视窗!了解黔西南,从金州视窗开始!

  2、修改编辑器后台登陆路径和默认的登陆用户名和密码,防止黑客进入后台管理界面srk金州视窗!了解黔西南,从金州视窗开始!

  3、对Upload.asp语句进行修改,防止黑客利用其上传ASP木马从而获得WEB权限srk金州视窗!了解黔西南,从金州视窗开始!

  4、及时对网站服务器IIS配置中的应用程序扩展名映射进行整理,确保其它类型的文件不能在服务器网站上运行。srk金州视窗!了解黔西南,从金州视窗开始!

srk金州视窗!了解黔西南,从金州视窗开始!
srk金州视窗!了解黔西南,从金州视窗开始!


上一篇:教你打造游戏修改器
下一篇:黑客大会Vista被攻破

关于本站 | 广告业务| 合作伙伴 | 招聘信息 | 网站地图 | 免责声明 | 联系我们
金州视窗 黔西南神舟电脑学校旗下站 WWW.C0859.COM 版权所有 地址:贵州省兴义市遵义路一巷一号
站长:欧阳树 车清江  电话:13885938054  联系QQ:412890897 675799550 912080222
Copyright © 2008-2009 金州视窗 Inc. All Rights Reserved  备案中...