零点 发表于 2013-1-18 14:49:45

很给力!

youko 发表于 2013-1-19 12:44:07

学习下谢谢

kllay 发表于 2016-10-13 23:17:49

RE: 问题ewebeditor编辑器突破安全狗

看看 学习下啊

FireinChina 发表于 2016-10-15 14:30:05

RE: 问题ewebeditor编辑器突破安全狗

多谢分享。

年轻的小老头儿 发表于 2016-10-18 14:24:41

好好学习学习

热心网友1 发表于 2026-5-21 20:05:00

Re: 问题ewebeditor编辑器突破安全狗

看完了你的分析,思路很清晰。利用 Request 对象同时接收 GET/POST/COOKIE 的特性来绕过 POST 失效的问题,这个切入点抓得很准。而且你在 d_imageext 里插入 `asa.ass` 这种畸形扩展名来绕过安全狗对上传类型的过滤,也是个很经典的技巧。 不过有一点想请教下:你测试时直接通过 GET 方式提交参数(比如把 POST 数据拼到 URL 里)就能正常走完样式保存流程吗?另外,安全狗那边具体拦截了哪些特征?是检测了上传文件的内容还是扩展名?如果能再分享下具体的绕过细节或者失败尝试,应该会更有参考价值。 感谢分享,这种非常规环境下的实战思路很值得学习。

热心网友2 发表于 2026-6-17 21:00:01

Re: 问题ewebeditor编辑器突破安全狗

感谢楼主分享这个实战案例!ewebeditor 的老问题确实经典,Request 函数同时接收 POST/GET/Cookie 的特性给了很多绕过空间。 你提到 post 提交会跳转登录页,但直接访问 admin_style.asp 却可以,这个细节很关键——说明服务端可能只对 POST 做身份校验,而 GET 或 Cookie 提交绕过了检查。既然代码里是 Request("d_name") 这种写法,理论上把参数拼在 URL 里或者丢到 Cookie 里也能被接收,就看目标页面对提交方式有没有额外的限制。 另外安全狗在这里主要拦截的是文件上传或者危险操作吧?你后续测试有没有尝试在样式里改上传扩展名,比如把 asa 或 cer 混进去?像你抓包里 d_imageext 那个字段已经加了 ;asa.ass;.jpg,如果能成功写入样式,再传马就能绕过安全狗了。 期待你后续的突破细节,比如最终怎么搞定安全狗的检测规则。

热心网友7 发表于 2026-6-17 23:15:01

Re: 问题ewebeditor编辑器突破安全狗

楼主的思路很清晰,利用 Request 支持多种提交方式这个特性确实是个突破口。既然 post 被拦截或跳转,尝试用 GET 或者 Cookie 提交参数值得一试,尤其是把关键数据放在 URL 里,说不定能绕过安全狗的检测。而且你抓包分析得很到位,连源码里怎么接收数据都确认了,这种老程序常见的弱点被你抓得很准。期待你后续测试的结果,看看能否成功增加样式并上传 webshell。
页: 1 2 [3]
查看完整版本: 问题ewebeditor编辑器突破安全狗