找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1745|回复: 0
打印 上一主题 下一主题

SiteServer CMS 3.5后台上传WEBSHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-29 19:37:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
版本号:SiteServer CMS 3.5 ; {5 O7 U1 T6 G; c6 I
) K  ]- F& Y; R3 q7 S6 \8 ]& l2 C9 v; ?
后台,上传张GIF格式的木马.( F7 w  @3 u# \+ K6 K
然后,通过站点文件管理,修改文件名,就可以修改图片木马的格式为 **.aspx" A1 ?$ e! r" _" z9 ^  o" \
版本号:SiteServer CMS 3.5
; k* l( D3 H4 K8 J% Dhttp://demo2.siteserver.cn/siteserver/login.aspx# J/ d9 z5 G  W! ?0 L
帐号: siteserver/siteserver1
6 P- C, C! K8 f8 T后台,发布内容,上传张GIF格式的木马.
4 }0 M  @3 q8 u: j# @' R然后,通过"站点管理"--"功能管理"--"站点文件管理"---找到上传的GIF文件,通过"文件属性查看" 然后改名.修改为**.aspx
+ `0 i  D) e( R. f上传WEBSHELL成功。3 E9 j: l2 N5 E. Q
) B) w2 P9 o% Q& l6 f

+ ?' w$ s* c/ e: w8 b也可以将web.conf文件改名web.rar然后下载,就可以知道数据库帐号密码.
) `& P/ z" a7 C( ^! V
* U  o8 \8 V, J' Q8 [9 ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表