动易最新ODAY

动易最新ODAY

来源:鬼仔'S BLOG

漏洞利用方法:

1.注册一个das.asp的用户名(系统会自动建立一个以用户名为名字的目录)
2.传图片木马
(主要是利用了2003系统默认对.asp目录的支持,2003系统默认下的.asp目录的特性引起的 。官方动易2006版本同样也存在这个漏洞)
3.注册.asp然后回主站 user/Upload.asp?dialogtype=UserBlogPic&size=5
只有在2003服务器下才可以~不然解析不了asp
而且这个漏洞是06版本包括sp5通杀 

可谓动易07最新ODAY...希望大家尽快修补漏洞。

据说,无心这小子也拿到华夏的一个WEBSHELL..爽了一下。呵呵!

 
真正6.8完整功能,从官方直接下载过来的.版本. SiteWeaver6.8 090519 产品新功能列表: ●匿名投稿功能 ●会员中心模板化 ●评论支持,反对功能 ●更新最新的IP统计数据库 ●网站调查支持动态增加 ●网站调查支持最多可选票数 ●自定义列表标签增加只读取图片信息的选项 ●自定义字段直接上传图片或文件 ●可以添加支持HTML的自定义字段 ●给邮件,公告,短消息指定单独上传目录 ●评论添加支持,反对功能 ●快捷键提交评论 ●增加按照文章ID搜索的功能 ●不属于任何栏目的文章增加是否可以发表评论的选项 ●增加标签{$PageNum}来显示当前页的页数 ●图片频道显示图片Alt属性,单张图片说明 ●会员注册时加入ajax验证数据有效性 ●支持单独设置管理员自定义页面管理权限 SiteWeaver6.8 090519 bug修复列表: ●批量上传图片时,出现写入文件失败提示的bug; ●后台修改会员资料,无法保存负责业务的bug; ●房产频道的栏目设置默认模板不起作用的bug; ●过滤保存关键字时出现空关键字的情况; ●室场登记管理查看室场信息时出现错误的bug; ●网站调查过期了还可以投票的bug; ●网站广告管理某个版位的分页显示是全部版位的广告分页的bug; ●用户注册判断用户名长短,是否禁止注册,含有非法字符等判断不准确的bug; ●删除自定义页面没有删除文件的bug; ●频道首页生成静态页面时全站幻灯片路径出错 ●来源,作者提示出现乱码的bug; ●作者列表页,全站作者链接出现错误的bug; ●会员登录名字大小写不同,管理文章时出错的bug; ●作者列表页,取某个频道下作者列表不显示全站作者该频道下发表的文章的bug; ●在频道首页生成静态页面后,{$ShowPath}解析后,频道的链接没加样式的bug; ●系统自动添加{$InstallDir}出现地址解析错误的bug ●自定义页面无法解析{$PageTitle}的bug ●评论对不齐的bug ●优化统计ip数据库分页算法 ●自定义标签内置方法获取信息路径时兼容频道边子站的情况 ●普通管理员修改会员权限时,频道设置出现没有权限提示的bug过滤标签参数 ●提高标签容错性; ●普通管理员修改会员权限时,频道设置出现没有权限提示的bug; ●IE8正式版下后台编辑器无效的bug; ●IE8采集,生成时跳转到下一页出错的bug; ●相关安全性更新;
第一步、备份好当前正在运行动易2006版的网站的Conn.asp和Config.asp。 第二步、将“源代码”中的所有文件复制到当前网站中,覆盖原来的文件。 第三步、根据原来Conn.asp和Config.asp中的设置,修改新Conn.asp和Config.asp中的设置。 第四步、按照“升级及转换程序\动易2006ToSiteWeaver6.5数据库升级程序”中的说明将2006版的数据库升级好。 第五步、登录后台,进入“系统设置--频道管理”,更新所有频道文件。 第六步、进入“系统设置--网站风格管理”,刷新风格CSS文件。 第七步、进入各频道的栏目管理,刷新栏目JS。 第八步、如果启用了商城,还需要进入“系统设置--在线支付平台管理”,设置在线支付平台的相应参数。 PowerEasySiteWeaver6.5相对于动易2006的功能更新说明: 代码结构完全重新设计和优化,由原来的调用组件方式改成适用常规ASP程序的文件包含及过程调用方式。 优化了一些代码和算法,使得性能提升了30%,生成速度提升了50%,资源占用减少了50%。在特别情况下更是提升了几倍不止(如“生成所有未生成的文章”功能)。 经过BCT的审计,修复了不少动易2006版中存在的漏洞。为了安全,大家一定要升级到这个版本! 改进了生成HTML的方式,将原来的“快速生成”和“慢速生成”相结合为新的生成方式。新的生成方式采用每页生成指定数量的HTML页方式,这种方式即具有原来“快速生成”的速度优点,又避免了原来“快速生成”方式在单个页面内生成所有HTML页会极大占用CPU和内存的缺点。 改进了生成JS方式,将原来的发表文章时自动更新JS文件但不显示任何信息的方式改为与自动生成HTML类似的方式。 新增支付平台管理功能,前台增加提供多个在线支付平台供用户选择的功能
PowerEasy?SiteWeaver?6.5版是完全开源的!并且PowerEasy?SiteWeaver?CMS6.5版和PowerEasy?SiteWeaver?eShop6.5版二个子产品将完全免费提供给个人非商业使用!用户可免费下载、免费使用、免费升级,无使用时间与功能限制。 PowerEasy?SiteWeaver?6.5版同时提供了ACCESS数据库和MSSQL数据库。无论您是商业用户还是免费用户,都可以根据自己的需要选择简单易用的ACCESS数据库还是高性能的MSSQL数据库。 所有动易2006的用户都可以免费升级到PowerEasy?SiteWeaver?6.5版。压缩包中已经提供了相应的升级程序和升级说明。升级过程将是非常简单的。 把“源代码”文件夹的所有文件上传到你的服务器上,然后运行 http://你的网址/Install.asp 进行安装。 如果您在安装或使用过程中遇到任何问题,请到动易帮助中心(http://help.powereasy.net)查看解决方法。动易帮助中心为您提供了最全面的关于动易产品的知识文档。 从2006版升级的操作步骤: 第一步、备份好当前正在运行动易2006版的网站的Conn.asp和Config.asp。 第二步、将“源代码”中的所有文件复制到当前网站中,覆盖原来的文件。 第三步、根据原来Conn.asp和Config.asp中的设置,修改新Conn.asp和Config.asp中的设置。 第四步、按照“升级及转换程序\动易2006ToSiteWeaver6.5数据库升级程序”中的说明将2006版的数据库升级好。 第五步、登录后台,进入“系统设置--频道管理”,更新所有频道文件。 第六步、进入“系统设置--网站风格管理”,刷新风格CSS文件。 第七步、进入各频道的栏目管理,刷新栏目JS。 第八步、如果启用了商城,还需要进入“系统设置--在线支付平台管理”,设置在线支付平台的相应参数。 PowerEasySiteWeaver6.5相对于动易2006的功能更新说明: ●代码结构完全重新设计和优化,由原来的调用组件方式改成适用常规ASP程序的文件包含及过程调用方式。 ●优化了一些代码和算法,使得性能提升了30%,生成速度提升了50%,资源占用减少了50%。在特别情况下更是提升了几倍不止(如“生成所有未生成的文章”功能)。 ●经过BCT的审计,修复了不少动易2006版中存在的漏洞。为了安全,大家一定要升级到这个版本! ●改进了生成HTML的方式,将原来的“快速生成”和“慢速生成”相结合为新的生成方式。新的生成方式采用每页生成指定数量的HTML页方式,这种方式即具有原来“快速生成”的速度优点,又避免了原来“快速生成”方式在单个页面内生成所有HTML页会极大占用CPU和内存的缺点。 ●改进了生成JS方式,将原来的发表文章时自动更新JS文件但不显示任何信息的方式改为与自动生成HTML类似的方式。 ●新增支付平台管理功能,前台增加提供多个在线支付平台供用户选择的功能
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值