找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1843|回复: 0
打印 上一主题 下一主题

SiteServer CMS 3.5后台上传WEBSHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-29 19:37:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
版本号:SiteServer CMS 3.5
4 z( a9 z* Q$ U5 L+ [0 T. \" G
  S5 N( w2 K6 W! w0 f) r后台,上传张GIF格式的木马.
' m' ~1 i' o/ A% `然后,通过站点文件管理,修改文件名,就可以修改图片木马的格式为 **.aspx
" I. U: T" K- t/ t 版本号:SiteServer CMS 3.5
" Z0 n  z. Q8 x; n$ g7 ^3 zhttp://demo2.siteserver.cn/siteserver/login.aspx2 d& {; \  u4 l2 L
帐号: siteserver/siteserver1" g$ z; u6 L( F. e" @% ^, E  v' x4 z  b
后台,发布内容,上传张GIF格式的木马.
6 y- f, o: b' g& d然后,通过"站点管理"--"功能管理"--"站点文件管理"---找到上传的GIF文件,通过"文件属性查看" 然后改名.修改为**.aspx
) c& A" l) w% S: d' I' n7 K, |上传WEBSHELL成功。' a! v% }8 a5 C8 q; i
" f( |5 l! f" L/ l) b
% I2 M4 W& `  J' ^. ~/ A/ K
也可以将web.conf文件改名web.rar然后下载,就可以知道数据库帐号密码.7 s; g. k. }; O5 L& E7 V
: C* F: X( V' J4 q9 M) U- x* Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表