ewebeditor漏洞

 ofile.SaveToFile Server.mappath(FileName)   '保存文件
   set MyFile = server.CreateObject("Scripting.FileSystemObject")
set MyText = MyFile.OpenTextFile(Server.mappath(filename), 1) '读取文本文件
sTextAll = lcase(MyText.ReadAll)
MyText.close
set MyFile = nothing
sStr=".getfolder|.createfolder|.deletefolder|.createdirectory|.deletedirectory|saveas|wscript.shell|script.encode|server.|.createobject|execute|activexobject"
sNoString = split(sStr,"|")
for i=0 to ubound(sNoString)
  if instr(sTextAll,sNoString(i)) then
    set filedel = server.CreateObject("Scripting.FileSystemObject")
    filedel.deletefile Server.mappath(filename)
    set filedel = nothing
  Response.Write("<script>alert('您上传的文件有问题,上传失败!');history.back();</script>")
    Response.End
  end if
next

后台默认用户密码为:admin 目录结构说明 ================================= admin : 后台管理相关图片 // 可以完全已经删除。 buttonimage : 按钮图片 //只留下了office,其他几种风格全部删除。 css : 样式文件 db : 数据库文件 //删除了多余的几个样式的数据 dialog : 对话框相关文件 example : 例子 //可以全部删除 include : 公用包含文件 sysimage : 系统图片 //完全可以删除 uploadfile : 默认的上传文件目录 eWebeditor的样式代码 ==================================== <IFRAME ID="eWebEditor1" SRC="ewebeditor.asp?id=XXX&style=56look" FRAMEBORDER="0" SCROLLING="no" WIDTH="600" HEIGHT="400"></IFRAME> 其中xxx是编辑器内容表单的名字,例如content,名字可以随便。 ==================================== 水印代码说明 ==================================== 目前我的版本提供了aspjpg组件2种水印功能,一种是文字水印,另一种是图片水印。 默认的水印文字是:chendibiao.cn,如果您想改,请在Upload.asp文件中找到: Jpeg.Canvas.Print Jpeg.OriginalWidth-200,Jpeg.OriginalHeight-50, "chendibiao.cn" 把chendibiao.cn 这个改为您自己的文字就可以了! ==================================== 安全说明:请及时更改db中的数据库名字,不要采用ewebeditor.mdb
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值