中国网络渗透测试联盟
标题:
pageadmin上传漏洞利用
[打印本页]
作者:
admin
时间:
2012-9-23 00:46
标题:
pageadmin上传漏洞利用
pageadmin cms 某些版本 注册用户可上传 XX.ASP;JPG
! g" J6 v) P0 S7 y4 D7 G
% N/ B s9 O5 r0 l5 @$ C: m" y, i
搜索关键字 power by pageadmin OR index.aspx?menuid=5& 当然也可以自己找关键字
# T/ a6 O* ^5 Q8 K5 E5 L+ g
. A5 z: @7 ~! e
百度搜索 随便点一个 进去 地址栏内 输入
www.XXXXX.com/member/index.aspx
回车
% ~8 R" ]) `4 g$ E
弹出“对不起,您没有登录或登陆超时”。
- ] O: x: E& s, \7 `5 ~3 p
点确定 开始注册。 随便注册一个账号,登录进去。
5 \( Z$ D9 a+ p" x
. j0 Z- ~$ W0 s" I7 M6 o& G
左边找 文章发布 上传图片 图片上传格式一定是 XX.ASP;JPG 注意jpg前没有.
. f3 z; ~9 H; g( j
2 T% F& B1 r6 t3 H
& d0 Q- k# f# w& P# v7 g
& B* r" B" n$ T7 X
上传个小马 然后传大马。如果传大马老失败 就传个一句话,然后再传大马。
/ Y3 A- L( D9 r% w
1 T: i* K' \+ r
剩下的不用我说了吧。
& l/ T5 G H- C7 D4 g& k
; C3 \1 V: J; W; I" ~, X% I
还有就是如果某些版本没有文章发布 就找留言或者发件箱。 有的版本里面也可以上传。
4 a8 Z$ s2 s. Q, G9 J4 V
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2