找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1876|回复: 0
打印 上一主题 下一主题

siteserver后台getwebshell8种方法

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-29 19:35:17 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
第一种:模版管理直接修改文件源码可得webshell
1 x1 g1 L, E, o7 E2 ^$ a3 a( z7 f
  E1 H7 e1 j' Y! L . Y7 F5 p# T# }$ X7 K
第二种:编辑器漏洞8 J% M5 n" h" g+ {" \
http://demo2.siteserver.cn/siteserver/TextEditor/fckeditor/ 可得webshell" V7 N2 `) e% e' a$ v' a0 [, l0 K

- q6 o5 `1 @: ^第三种:模版添加 居然有添加asp aspx文件的模版 在得webshell
: n8 ]2 f. H0 Q1 d( t
* `3 I! X. ]5 Q# t* r7 s第四种:页面命名规则,居然完全可自定义,如利用iis解析漏洞,依旧得webshell
/ c1 ?" n* Z8 b) w, m
5 d0 E/ R) P2 E* r+ j, R7 J3 O0 p+ i第五种:CMS建站 栏目 网站建立 我把网站名称建立为asp.asp 配合解析漏洞 此网站下将全是webshell0 O$ s0 B% d$ Y  \
5 Y: R2 i/ L7 h( k* u1 {0 {
第六种:网站下面的栏目建立我命名为asp.asp 你生成就会有那个目录,配合解析漏洞又是webshell
) f. v  {2 m) `% T 0 g' k' q- L" ?0 E( |; a
第七种:论坛附件上传类型定义,我定义cer asa php4 php5等文件类型,直接上传又是webshell5 p# g: `2 @: \6 |# X
! f2 O1 P2 B3 ]9 Y8 W. o
第8种: CMS里面的备份功能居然有新建文件夹,还有改名功能。配合解析漏洞。。。。webshell
( y) c0 G8 i0 K, y另外备份的文件名居然是这么简单的文件名,不怕别人下载哈。Site_2013-01-08-17-**.zip 就2位,爆破分分秒秒。  G  [& M+ h# I
不单只备份功能,我发现居然还有个文件管理。。。直接改名,建立文件夹。无语了!8 `( H9 }0 m' }% ?* I
CMS的上传文件也可以自定义。。。cer asa php4 php5 秒了7 _0 N4 h; z# E, @' p6 L

8 W8 e" ?# ~- Q+ B: r' v7 f' ? , m$ R! H" E; P- n- K( W
问题太多了不一一说了,给点建议一个一个自己去看吧。
+ e- J/ Z  u' R) K7 K! E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表