找回密码
 立即注册
查看: 2495|回复: 0
打印 上一主题 下一主题

SiteServer CMS 3.5后台上传WEBSHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-29 19:37:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
版本号:SiteServer CMS 3.5   C. G$ P7 @1 j( a

9 P' L: S2 O% u4 I9 w9 y: R后台,上传张GIF格式的木马.
" b7 F  q8 v8 n$ c' e( i然后,通过站点文件管理,修改文件名,就可以修改图片木马的格式为 **.aspx
( [" `& y4 {8 w- c" U. M# C 版本号:SiteServer CMS 3.5 ! u1 z( p2 a+ y5 g
http://demo2.siteserver.cn/siteserver/login.aspx$ B' f# J; ^, C9 ~
帐号: siteserver/siteserver1
/ k( g+ O0 \! t& a4 u, b后台,发布内容,上传张GIF格式的木马.' y9 }) V5 w/ g( x  Q
然后,通过"站点管理"--"功能管理"--"站点文件管理"---找到上传的GIF文件,通过"文件属性查看" 然后改名.修改为**.aspx
) r; E& t  u  u上传WEBSHELL成功。
" n0 P  v6 j. q3 Q- s9 v & c; M( z/ Z* t$ w/ C: ~
; b" ^* i0 G+ q# Q2 }  m: \
也可以将web.conf文件改名web.rar然后下载,就可以知道数据库帐号密码.8 z; S, S# n1 Y$ F( `

# }, C# W+ |6 U/ }* F" e' q, |$ i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表