找回密码
 立即注册
查看: 2279|回复: 0
打印 上一主题 下一主题

SiteServer CMS 3.5后台上传WEBSHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-29 19:37:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
版本号:SiteServer CMS 3.5 5 W$ n4 v0 W( N; @0 U

! s+ N( f4 a$ L. D1 j7 P* \后台,上传张GIF格式的木马.# {: `% d6 o. g. c! B0 ]3 p7 G
然后,通过站点文件管理,修改文件名,就可以修改图片木马的格式为 **.aspx" a3 W1 K# M* q; J
版本号:SiteServer CMS 3.5
/ w' D& ^% P7 H$ ^1 G0 Qhttp://demo2.siteserver.cn/siteserver/login.aspx
" S; r8 t$ \7 l帐号: siteserver/siteserver1
5 i2 u- G, Z* P" ^4 \" {9 Y后台,发布内容,上传张GIF格式的木马.
6 R, e4 c% z& n" |然后,通过"站点管理"--"功能管理"--"站点文件管理"---找到上传的GIF文件,通过"文件属性查看" 然后改名.修改为**.aspx/ B* ^' |* l, d
上传WEBSHELL成功。7 N2 e0 ?( p: U1 D0 R+ V4 R
( p, ?' J' w( e, J5 p5 Z& T& U, |( G
; |0 Q( c( `2 {+ k* V/ ]
也可以将web.conf文件改名web.rar然后下载,就可以知道数据库帐号密码.' k$ h+ c6 l  ^5 S% k: v. Y1 z" L' M# i
1 M* b, h) w+ J6 y$ R# _8 Y) m* q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表