中国网络渗透测试联盟
标题:
pageadmin上传漏洞利用
[打印本页]
作者:
admin
时间:
2012-9-23 00:46
标题:
pageadmin上传漏洞利用
pageadmin cms 某些版本 注册用户可上传 XX.ASP;JPG
, ^0 O) a; f: I+ t, t$ C! A
4 X I. U% H* e, e% Q9 J- c/ Q
搜索关键字 power by pageadmin OR index.aspx?menuid=5& 当然也可以自己找关键字
& u( C: P" T" I2 L2 V/ c3 F$ j
0 w0 L& C2 |% U% o" L, {. K, _
百度搜索 随便点一个 进去 地址栏内 输入
www.XXXXX.com/member/index.aspx
回车
+ n* V" `3 m+ ~. F% {; o: a* u6 ?7 B2 \
弹出“对不起,您没有登录或登陆超时”。
/ d/ w0 o; U# ?% o' I+ k3 l5 @
点确定 开始注册。 随便注册一个账号,登录进去。
( L- W' e$ }6 i7 v
* B, Q6 K9 V) J g8 \
左边找 文章发布 上传图片 图片上传格式一定是 XX.ASP;JPG 注意jpg前没有.
% m2 a8 l+ e& \9 l
; A6 t* E. Q& ^, P# Z2 }+ Y: l. V4 f
# O0 H; @) y& s
0 j {+ s7 b6 u
上传个小马 然后传大马。如果传大马老失败 就传个一句话,然后再传大马。
3 r* P% ~! ^3 M+ R' @! y+ c
4 [3 G8 u8 D, V
剩下的不用我说了吧。
' C; j3 |; Y% I; e
}. d& {! P& X' A
还有就是如果某些版本没有文章发布 就找留言或者发件箱。 有的版本里面也可以上传。
, \+ |7 H4 Q' F4 _' v+ f
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2