| 旧版天天导航 | 加入收藏夹 | 设为首页 | 友情链接 |
天天导航 - 在线杀毒 网络安全_如何检查并堵住网站的ewebeditor漏洞
如何检查并堵住网站的ewebeditor漏洞
来源:www.tturl.com 天天导航 发布时间:2008-10-10 内容大小: 关闭本页 收藏
  近期黑客利用网站的免费WEB编辑器(eWebEditor)漏洞进行入侵,导致一些网站数据被删除,首页被篡改。近日某市网监对被入侵网站的痕迹分析,得出其基本情况如下:

  一、判断网站是否使用了eWebEditor的简单方法:查看程序源代码,看看源码中是否存在类似“ewebeditor.asp?id=”语句,只要有此语句的存在,就能判断网站确实使用了WEB编辑器。

  二、该WEB编辑器可能被黑客利用攻击的安全漏洞

  (1)管理员未对编辑器的数据库路径和名称进行修改,导致黑客可以利用编辑器默认路径直接对网站数据库进行下载。

  (2)管理员未对编辑器的用户登录路径进行修改,导致黑客可以利用网站数据库所获得的用户名和密码直接登陆编辑器管理后台。

  (3)该WEB编辑器上传程序存在的安全漏洞

  请看Upload.asp文件,程序中有这么一段表达式:

  sAllowExt = Replace(UCase(sAllowExt), "ASP", "")任何情况下都不允许上传asp脚本文件

  但该语句仅过滤了ASP文件,未同时过滤ASA、CER等文件。上述两类文件同样可以构成ASP程序后门程序。黑客还能利用在上传程序类型中增加“aaspsp”来绕过此方法对扩展名的过滤,根据该语句的过滤规则,“aaspsp”过滤了“asp”字符后,反而变成了“asp”,这种类似的漏洞利用方法也可以运用在动网论坛7.0 sp2中。

  总结

  面对此种威胁网站管理员应该做好如下的防范措施:

  1、使用了eWebEditor编辑器的网站,应及时修改该编辑器的默认数据库路径和后缀名,防止数据库被黑客非法下载

  2、修改编辑器后台登陆路径和默认的登陆用户名和密码,防止黑客进入后台管理界面

  3、对Upload.asp语句进行修改,防止黑客利用其上传ASP木马从而获得WEB权限

  4、及时对网站服务器IIS配置中的应用程序扩展名映射进行整理,确保其它类型的文件不能在服务器网站上运行。

上一篇:基础知识讲解 信息安全四大新技术探秘
下一篇:给黑客一个“下马威”
天天导航最新更新
·华北东北内蒙古将有降水过程 地震灾区 10/7
·华南江南仍持续阵性降水 震区多阵性降 10/6
·好简历不能忽略的重要细节 10/10
·简历千万别用这九句废话 10/10
·qq病毒专杀工具xp qqkav 2 10/10
·卡巴斯基 网络版工作站客户端(100 10/10
·10.08天天基金网每日净值 10/8
·10.07天天基金网每日净值 10/7
·巩俐承认喜欢约翰-库萨克并不在乎绯闻 9/16
·画皮首映周迅坦言裸戏用替身 9/16
·中秋节短信祝贺语 8/26
·英文生日祝福词 8/26
·销售经理们 9/1
·充分练习 9/1
·2008年度丹麦世界小姐 lisa 10/10
·2008年度丹麦世界小姐 lisa 10/10
推荐美图

2008年度丹麦

印度女星性感杂志

“绯闻少女”莉顿

韩彩英电眼俏睫毛

阿朵武士装秀美胸
在线杀毒分类
病毒快讯漏洞新闻
杀毒技巧木马查杀
流氓软件病毒知识
系统安全 网络安全
杀毒软件专杀工具
在线杀毒
相关文章
qq病毒专杀工具xp 10/10
卡巴斯基 网络版工作 10/10
密码破解必备秘籍 密 10/10
计算机病毒的预防技术 10/10
骇客学堂:种植木马的 10/10
猛男钻电信付费易平台 10/10
瑞星公司01月01日 10/10
如何检查并堵住网站的 10/10
用系统自带命令搞定手 10/10
qq病毒木马专杀工具 10/6
关于Tturl | 帮助中心 | 广告服务 | 网站提交 | 留言薄 | 友情链接
Tturl.com 版权所有 Copyright©2003-2008 京ICP备06030898