文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 安全防范 >> 文章内容  
 

 
如何检查并堵住网站的eWebEditor漏洞

www.hx99.org 阅读: 时间:2007-12-16 整理:华西黑盟
------------------------------------------------------------------
 

近期黑客利用网站的免费WEB编辑器(eWebEditor)漏洞进行入侵,导致一些网站数据被删除,首页被篡改。近日某市网监对被入侵网站的痕迹分析,得出其基本情况如下:

  一、判断网站是否使用了eWebEditor的简单方法:查看程序源代码,看看源码中是否存在类似“ewebeditor.asp?id=”语句,只要有此语句的存在,就能判断网站确实使用了WEB编辑器。

  二、该WEB编辑器可能被黑客利用攻击的安全漏洞

  (1)管理员未对编辑器的数据库路径和名称进行修改,导致黑客可以利用编辑器默认路径直接对网站数据库进行下载。

  (2)管理员未对编辑器的用户登录路径进行修改,导致黑客可以利用网站数据库所获得的用户名和密码直接登陆编辑器管理后台。

  (3)该WEB编辑器上传程序存在的安全漏洞

  请看Upload.asp文件,程序中有这么一段表达式:

  sAllowExt = Replace(UCase(sAllowExt), "ASP", "")任何情况下都不允许上传asp脚本文件

  但该语句仅过滤了ASP文件,未同时过滤ASA、CER等文件。上述两类文件同样可以构成ASP程序后门程序。黑客还能利用在上传程序类型中增加“aaspsp”来绕过此方法对扩展名的过滤,根据该语句的过滤规则,“aaspsp”过滤了“asp”字符后,反而变成了“asp”,这种类似的漏洞利用方法也可以运用在动网论坛7.0 sp2中。

  总结

  面对此种威胁网站管理员应该做好如下的防范措施:

  1、使用了eWebEditor编辑器的网站,应及时修改该编辑器的默认数据库路径和后缀名,防止数据库被黑客非法下载

  2、修改编辑器后台登陆路径和默认的登陆用户名和密码,防止黑客进入后台管理界面

  3、对Upload.asp语句进行修改,防止黑客利用其上传ASP木马从而获得WEB权限

  4、及时对网站服务器IIS配置中的应用程序扩展名映射进行整理,确保其它类型的文件不能在服务器网站上运行。

   -------------------------------------------------------------------------------------------
  上一篇:让盗号木马无计可施:金山密保试用手记
  下一篇:轻松揪出潜伏在系统里的非法“账号”
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
P2P终结者使用教程
不怕攻击!上网必学的八招
亲身经验如何盗取QQ号
如何消灭键盘记录工具
QQ密码保护已忘记该怎样找
教你找回被盗的QQ号码
你的电脑有多安全?
学习从系统中删除病毒
让注册表对病毒说“不”
Apache+asp+php+cgi+jsp+m
菜鸟QQ安全防患绝招之二
小心三类危险的TXT文件
菜鸟QQ安全防患绝招之一
被病毒蹂躏得不能打开杀毒
你的QQ号和Q币是如何被盗
查明你的PC是否是僵尸计算
"灰鸽子"网页木马从原理,
Windows服务器安全设置[详
新手注意 防止QQ密码被破
黑客通过IP欺骗进行攻击的
弹出网页或不定时弹出网页
对付ARP Spoofing的一个备
网站被黑客入侵后我们该做
三年不重装 令Windows百毒
针对插入式木马的清除方法
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号