ewebeditor編輯器漏洞連接大馬復現

ewebeditor編輯器漏洞連接大馬復現 eWebEditor是一個基於瀏覽器的在線HTML編輯器,WEB開發人員可以用它把傳統的多行文本輸入框「textarea」替換爲可視化的富文本輸入框。 1.御劍掃描81端口後發現有ewebeditor編輯器: 2.找到登錄窗口地址嘗試登錄: 嘗試用默認密碼 admin admin 登錄,發現可行; 3.點擊樣式管理 4在兩個選框中加入|asp後面的限制也
相關文章
相關標籤/搜索