找回密码
 立即注册
查看: 2958|回复: 0
打印 上一主题 下一主题

pageadmin上传漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-23 00:46:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
pageadmin  cms 某些版本 注册用户可上传   XX.ASP;JPG' ^$ r" e0 _8 M, Y9 P$ Y0 g
/ C( ^, Q- a3 H9 ?% B- o  i% ^
搜索关键字  power by pageadmin    OR    index.aspx?menuid=5&    当然也可以自己找关键字8 H) R- I6 i0 W: i9 \. J* Q$ X; H# }
) r' U  \+ i" p% l
百度搜索  随便点一个 进去     地址栏内  输入 www.XXXXX.com/member/index.aspx  回车
9 V' p8 X  Q0 a3 \" Q% M: N7 Q" x 弹出“对不起,您没有登录或登陆超时”。. e+ K% I5 v, f# r, b# W7 [
点确定  开始注册。 随便注册一个账号,登录进去。
4 T" S2 C# r1 `7 g! \3 t , d) O! b: L6 r' ^; }
左边找 文章发布 上传图片  图片上传格式一定是 XX.ASP;JPG    注意jpg前没有.4 b1 w4 G) T* z8 M
: |# j/ E- s" Z& M3 B+ L) O
0 U. d( S$ x8 j) A9 l
* _) \) V8 G2 f! X3 N& Z
上传个小马 然后传大马。如果传大马老失败 就传个一句话,然后再传大马。
1 {. s* Z0 s: j$ p- W . e- W' l; L2 y7 i
剩下的不用我说了吧。( e6 S# s2 p, X2 z3 ?% @, a3 E* e

% d1 C5 b4 R6 |还有就是如果某些版本没有文章发布  就找留言或者发件箱。 有的版本里面也可以上传。
1 c" @! d, j0 n3 {" t" l, y* h0 |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表