找回密码
 立即注册
查看: 3192|回复: 0
打印 上一主题 下一主题

pageadmin上传漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-23 00:46:56 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
pageadmin  cms 某些版本 注册用户可上传   XX.ASP;JPG
9 t6 O3 i- @+ F7 r
! m- {3 r) H1 S# q9 B搜索关键字  power by pageadmin    OR    index.aspx?menuid=5&    当然也可以自己找关键字
/ A/ w- R. G' M. n, K7 q( V ! A- L& W" O' b3 R: r; t  J  X5 w
百度搜索  随便点一个 进去     地址栏内  输入 www.XXXXX.com/member/index.aspx  回车
* w$ H7 M: x  c) J- x' A: F 弹出“对不起,您没有登录或登陆超时”。0 x( K' \, s. S5 w+ M/ k  F% {  i
点确定  开始注册。 随便注册一个账号,登录进去。
( J' h+ [: E7 j. n1 U, v * `- p5 G, o1 m/ ^" }9 ^* c
左边找 文章发布 上传图片  图片上传格式一定是 XX.ASP;JPG    注意jpg前没有.
" h# P' X8 E/ u7 _% F/ c; c' R! c
( u7 @2 u1 m3 n2 M9 C
) N3 t) E+ T! q% v* ?" w+ e' F! U& _$ m( u
上传个小马 然后传大马。如果传大马老失败 就传个一句话,然后再传大马。6 w8 i2 A  i$ [( l8 @
% U8 b. z+ g& z: B
剩下的不用我说了吧。
- c( ^0 ?7 w: d4 }2 Q / ~) H3 ~4 X' ~
还有就是如果某些版本没有文章发布  就找留言或者发件箱。 有的版本里面也可以上传。; a/ [+ S6 V% A( e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表