武穴论坛

 找回密码
 中文注册
查看: 1073|回复: 3

友情检测武穴信息网做的恒美实业有限公司网站

[复制链接]
发表于 2009-5-16 12:51:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?中文注册

x
贴一下地址:http://www.hbhmpaper.com
应该是武穴信息网同一服务器的网站,应该是老大做的站,我只做检测,并未动过任何数据,请老大检查一下。

该网站的用户和密码全是默认的admin,因此提醒老大修改,另外这套系统应该修改自某新闻系统,所以漏洞很多,后台有一备份功能,但是这不是漏洞,漏洞的关键是,系统内并未做防注,还有禁止上传图片以外的后缀名,比如asp asa php 这样很容易让人进入系统并提权,我直接说我是怎么搞的吧,后台系统可以直接上传ASP程序,意思是可以直接传木马,所以请老大修改此漏洞。另外后台编辑器应该是eWebEditor 5.5版本,不过没有漏洞。
我是专门做网站安全的,有时间可以和我一起讨论。QQ:47448392

未命名副本.jpg
回复

使用道具 举报

发表于 2009-5-29 23:33:08 | 显示全部楼层
感谢!有空多交流!
回复 支持 反对

使用道具 举报

发表于 2009-5-30 00:49:21 | 显示全部楼层
还请楼主对论坛手下留情
回复 支持 反对

使用道具 举报

发表于 2009-5-30 08:11:39 | 显示全部楼层
原帖由 易佳电脑 于 2009-5-30 00:49 发表
还请楼主对论坛手下留情


简单处理了一下,删除了木马程序,该网站程序是有问题,空了再修改!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 中文注册

本版积分规则

手机版|武穴信息网 ( 鄂ICP备2021017331号-1 )

鄂公网安备 42118202000100号

GMT+8, 2025-4-17 21:32 , Processed in 0.047730 second(s), 19 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表