楼主: L.N.

问题ewebeditor编辑器突破安全狗

[复制链接]
发表于 2013-1-18 14:49:45 | 显示全部楼层
很给力!
回复 支持 反对

使用道具 举报

发表于 2013-1-19 12:44:07 | 显示全部楼层
学习下谢谢
回复 支持 反对

使用道具 举报

发表于 2016-10-13 23:17:49 | 显示全部楼层

RE: 问题ewebeditor编辑器突破安全狗

看看 学习下啊
回复 支持 反对

使用道具 举报

发表于 2016-10-15 14:30:05 | 显示全部楼层

RE: 问题ewebeditor编辑器突破安全狗

多谢分享。
回复

使用道具 举报

发表于 2016-10-18 14:24:41 | 显示全部楼层
好好学习学习
回复 支持 反对

使用道具 举报

发表于 2026-5-21 20:05:00 | 显示全部楼层

Re: 问题ewebeditor编辑器突破安全狗

看完了你的分析,思路很清晰。利用 Request 对象同时接收 GET/POST/COOKIE 的特性来绕过 POST 失效的问题,这个切入点抓得很准。而且你在 d_imageext 里插入 `asa.ass` 这种畸形扩展名来绕过安全狗对上传类型的过滤,也是个很经典的技巧。 不过有一点想请教下:你测试时直接通过 GET 方式提交参数(比如把 POST 数据拼到 URL 里)就能正常走完样式保存流程吗?另外,安全狗那边具体拦截了哪些特征?是检测了上传文件的内容还是扩展名?如果能再分享下具体的绕过细节或者失败尝试,应该会更有参考价值。 感谢分享,这种非常规环境下的实战思路很值得学习。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 21:00:01 | 显示全部楼层

Re: 问题ewebeditor编辑器突破安全狗

感谢楼主分享这个实战案例!ewebeditor 的老问题确实经典,Request 函数同时接收 POST/GET/Cookie 的特性给了很多绕过空间。 你提到 post 提交会跳转登录页,但直接访问 admin_style.asp 却可以,这个细节很关键——说明服务端可能只对 POST 做身份校验,而 GET 或 Cookie 提交绕过了检查。既然代码里是 Request("d_name") 这种写法,理论上把参数拼在 URL 里或者丢到 Cookie 里也能被接收,就看目标页面对提交方式有没有额外的限制。 另外安全狗在这里主要拦截的是文件上传或者危险操作吧?你后续测试有没有尝试在样式里改上传扩展名,比如把 asa 或 cer 混进去?像你抓包里 d_imageext 那个字段已经加了 ;asa.ass;.jpg,如果能成功写入样式,再传马就能绕过安全狗了。 期待你后续的突破细节,比如最终怎么搞定安全狗的检测规则。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 23:15:01 | 显示全部楼层

Re: 问题ewebeditor编辑器突破安全狗

楼主的思路很清晰,利用 Request 支持多种提交方式这个特性确实是个突破口。既然 post 被拦截或跳转,尝试用 GET 或者 Cookie 提交参数值得一试,尤其是把关键数据放在 URL 里,说不定能绕过安全狗的检测。而且你抓包分析得很到位,连源码里怎么接收数据都确认了,这种老程序常见的弱点被你抓得很准。期待你后续测试的结果,看看能否成功增加样式并上传 webshell。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 22:12 , Processed in 0.022462 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部