中国网络渗透测试联盟

标题: siteserver后台getwebshell8种方法 [打印本页]

作者: admin    时间: 2013-1-29 19:35
标题: siteserver后台getwebshell8种方法
第一种:模版管理直接修改文件源码可得webshell
8 o) W, C, P; |% t9 j0 G0 ?# t: s: e# e- N

. @5 Q/ ^2 G1 |/ @; k2 o# i第二种:编辑器漏洞
# _) f0 d- ?' Y# Q* ohttp://demo2.siteserver.cn/siteserver/TextEditor/fckeditor/ 可得webshell7 Y; w  B  q# |( n4 Q
: ]7 h* [1 ^( A- Z* c5 P- G
第三种:模版添加 居然有添加asp aspx文件的模版 在得webshell2 ?6 x7 O; l8 G+ r2 m7 y, S
4 ?+ f) a( I6 R$ E7 w8 R+ U: a! F
第四种:页面命名规则,居然完全可自定义,如利用iis解析漏洞,依旧得webshell5 D6 A; d* s8 N8 ^
) o6 r# \. Y3 T% b& ]7 ^
第五种:CMS建站 栏目 网站建立 我把网站名称建立为asp.asp 配合解析漏洞 此网站下将全是webshell- {  v$ \: v: N/ V% |: D& g# ]

$ }- Z3 N: Q5 t) X2 L/ q第六种:网站下面的栏目建立我命名为asp.asp 你生成就会有那个目录,配合解析漏洞又是webshell
5 H& ^, C- k  G, ~5 g( g
# T5 E" o6 j% \# F4 Y5 a; S第七种:论坛附件上传类型定义,我定义cer asa php4 php5等文件类型,直接上传又是webshell7 N: x0 b5 f) j9 k" a

$ e  D! n+ H: C% U第8种: CMS里面的备份功能居然有新建文件夹,还有改名功能。配合解析漏洞。。。。webshell
0 |& _. a9 ~- \: Y. d另外备份的文件名居然是这么简单的文件名,不怕别人下载哈。Site_2013-01-08-17-**.zip 就2位,爆破分分秒秒。
; O; S9 y) Q+ k2 L! n  T+ g( z5 p不单只备份功能,我发现居然还有个文件管理。。。直接改名,建立文件夹。无语了!; b0 A  w7 L3 c# F' Q2 p6 X7 D0 P; K
CMS的上传文件也可以自定义。。。cer asa php4 php5 秒了8 _$ \* s2 S. P: N2 l) Z, i
* M; y) G2 o$ |0 K# I
, j7 H+ C; `0 c
问题太多了不一一说了,给点建议一个一个自己去看吧。% x  _& z* f3 S3 \' `





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2