中国网络渗透测试联盟
标题:
pageadmin上传漏洞利用
[打印本页]
作者:
admin
时间:
2012-9-23 00:46
标题:
pageadmin上传漏洞利用
pageadmin cms 某些版本 注册用户可上传 XX.ASP;JPG
9 n; i8 E' v6 J' `8 r
: v% @, l- c* M8 q5 X
搜索关键字 power by pageadmin OR index.aspx?menuid=5& 当然也可以自己找关键字
( J+ h0 i1 C' W* e: h' m" p, t" X
& y( U$ A+ t* f0 d/ O* D3 I
百度搜索 随便点一个 进去 地址栏内 输入
www.XXXXX.com/member/index.aspx
回车
6 Q) s& ^0 \' p5 N- ^
弹出“对不起,您没有登录或登陆超时”。
- H U5 C1 K2 j
点确定 开始注册。 随便注册一个账号,登录进去。
1 ~5 _4 ?9 l$ H" h# r4 F6 P
7 r' A1 b: g$ g' ?8 J# L+ M6 a5 ~
左边找 文章发布 上传图片 图片上传格式一定是 XX.ASP;JPG 注意jpg前没有.
+ J. |2 y& t' a6 c
0 V' y [% r. F) L z
& ]! p( ~7 f1 h( D7 l0 u
" C% ^- b* D9 c- Z
上传个小马 然后传大马。如果传大马老失败 就传个一句话,然后再传大马。
( U1 W; h2 E' X% q! Q8 u# ~5 [/ J
/ Y* A3 Z* {' v8 S( C$ e
剩下的不用我说了吧。
8 f! l9 Q0 n, N9 O$ H7 B* u
! N' Z5 c; I. Q0 j" z; k0 A. Z: _0 j
还有就是如果某些版本没有文章发布 就找留言或者发件箱。 有的版本里面也可以上传。
r: t' @) d" A; {$ Q
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2