中国网络渗透测试联盟

标题: siteserver后台getwebshell8种方法 [打印本页]

作者: admin    时间: 2013-1-29 19:35
标题: siteserver后台getwebshell8种方法
第一种:模版管理直接修改文件源码可得webshell
) x5 g/ R- {# y2 [' e6 H) Q
9 y1 [- f  }0 \5 u+ m5 D3 ~- ^3 U
& ~- w7 T4 |$ R/ Y& N第二种:编辑器漏洞% z9 `4 |6 _! g' P/ F" L6 ]. P( [6 P5 x
http://demo2.siteserver.cn/siteserver/TextEditor/fckeditor/ 可得webshell/ Q. A* l$ c. J
4 G# w. N2 d$ q' m, y
第三种:模版添加 居然有添加asp aspx文件的模版 在得webshell1 I( ]2 u! r" f, S9 q

1 S# f6 M, C6 e第四种:页面命名规则,居然完全可自定义,如利用iis解析漏洞,依旧得webshell
, `+ M# g# j+ |5 x+ l0 l
4 q1 ?5 M0 ?2 _) ]% ?( ?2 m# Q第五种:CMS建站 栏目 网站建立 我把网站名称建立为asp.asp 配合解析漏洞 此网站下将全是webshell) m) w& r8 {' u  V4 D

2 Z. a' l1 w  _第六种:网站下面的栏目建立我命名为asp.asp 你生成就会有那个目录,配合解析漏洞又是webshell
2 T! q8 u- Y' F" V( \" W$ H
: F+ K6 C1 W, D5 l第七种:论坛附件上传类型定义,我定义cer asa php4 php5等文件类型,直接上传又是webshell
% t* w/ V% O7 V' d6 M + {8 @* H3 O. z& Q- B1 j6 j- I( M
第8种: CMS里面的备份功能居然有新建文件夹,还有改名功能。配合解析漏洞。。。。webshell
0 g# t1 W4 {. ^5 G5 @另外备份的文件名居然是这么简单的文件名,不怕别人下载哈。Site_2013-01-08-17-**.zip 就2位,爆破分分秒秒。. c" a4 B% T" X; O
不单只备份功能,我发现居然还有个文件管理。。。直接改名,建立文件夹。无语了!
/ p* @, ]; s# j) J" V/ ?9 TCMS的上传文件也可以自定义。。。cer asa php4 php5 秒了
* ]/ a- b1 P4 U" f8 s- n, z3 ?" [; M# v ; P" R' [  ], \! |
: z  X& G7 q& B* }$ K: k
问题太多了不一一说了,给点建议一个一个自己去看吧。
& S# l7 ]+ \9 t% {6 P9 P7 A




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2