KingCMS 5.0 后台拿WebShell(图)
KingCMS 5.0 后台拿WebShell(图) 注意:转载此篇文章请保留原作者的信息!
[信息来源]:草哲’s BLOG
[博客地址]:http://www.337479.cn/
[文章作者]:草哲
又有小半年没写教程了,今天在家没事做在网上闲逛... 08-10-08
进入添加单页面,具体每个栏目如何填写请看下图,重要的是页面路径,一定要定义扩展名。而最重要的是一定点一下编辑器上的“源代码”按钮,如红色圈圈所示,否则你写进去的代码可会直接输出到页面上而不是执行哦!页面内容那里我这里写的一句话木马,建议大家也是先弄一句话,之后在上传大马!页面下方其它的就不用去管了,直接点下面的“保存”按钮即可!
图6
图7
点“取消”后直接回到开始的“单页面”的管理页,在这里我们可以看到刚刚添加进去的页面!
图8
至于这页面的路径是什么?聪明的你会想到的,它会保存在网站的根目录下!
图9
看,成功了吧?我们用客户端来连接吧!
图10
之后就传大马提权来达到你邪恶的目的吧,呵呵!也许这并不是唯一一种拿shell的方法,也许还有其它的方法,那就等着各位看管一起努力来发掘了!
相关文章:
-
利用135端口快速入侵个人电脑
利用135端口快速入侵个人电脑 通过135端口入侵实际上是利用RPC漏洞来攻击计算机的。一般情况下135端口主要用于使用RPC(Remote Procedur...
[阅读全文]
-
SQL注入原理介绍
SQL注入原理介绍 对于Web应用来说,注射式攻击由来已久,攻击方式也五花八门,常见的攻击方式有SQL注射、命令注射以及新近才出现的XPath注射等等。本文将...
[阅读全文]
-
教你如何DNS溢出漏洞入侵
教你如何DNS溢出漏洞入侵 前提是必须要开放53、445端口 1、选择superscan进行扫描,在端口列表中勾选上53、445端口,然后选择主机段进行扫描。...
[阅读全文]
-
-
黑客之入侵Linux实例
黑客之入侵Linux实例 我发现了一个网站,于是常规入侵。很好,它的FINGER开着,于是我编了一个SHELL,aaa帐号试到zzz(这是我发现的一个网上规律...
[阅读全文]
-
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论