找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1858|回复: 0
打印 上一主题 下一主题

SiteServer CMS 3.5后台上传WEBSHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-29 19:37:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
版本号:SiteServer CMS 3.5
0 ]1 H! _+ j/ A6 |$ C4 Z
, E: V2 m7 ~3 i$ R' q: h后台,上传张GIF格式的木马.
2 x# P1 L: f: l然后,通过站点文件管理,修改文件名,就可以修改图片木马的格式为 **.aspx$ W* L, D- H6 }2 O/ ], E8 I) A8 i
版本号:SiteServer CMS 3.5
& X  q# C/ j. M- l: L- z8 H! jhttp://demo2.siteserver.cn/siteserver/login.aspx
: T: O7 M1 C. P: A帐号: siteserver/siteserver1$ e1 ^1 |7 k8 Z7 A# A2 q4 ]
后台,发布内容,上传张GIF格式的木马.
' Y$ z- |- M+ ]4 l) Q$ U6 \然后,通过"站点管理"--"功能管理"--"站点文件管理"---找到上传的GIF文件,通过"文件属性查看" 然后改名.修改为**.aspx& Q0 }+ E+ q! H- R  P$ g0 u
上传WEBSHELL成功。
) H' X. V' ~4 K' M * N6 a$ u2 D" |) ]! C
0 _: k2 U  d0 D4 M7 j6 u$ U
也可以将web.conf文件改名web.rar然后下载,就可以知道数据库帐号密码.. O  P- N3 x1 t! t7 s

. s. Z" Q4 ^' [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表