找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2261|回复: 0
打印 上一主题 下一主题

SiteServer CMS 3.5后台上传WEBSHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-29 19:37:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
版本号:SiteServer CMS 3.5 . o3 q  T$ u9 Y5 n# p* ^
! [( \" w3 y' @) G7 ?" ?; d
后台,上传张GIF格式的木马.
6 B4 [' m- D" ~6 a然后,通过站点文件管理,修改文件名,就可以修改图片木马的格式为 **.aspx" E5 s- {% G# @; v: f
版本号:SiteServer CMS 3.5 $ [$ C: t) s: e( |8 w3 K* z9 C
http://demo2.siteserver.cn/siteserver/login.aspx
% B* _9 X4 R7 B& v1 i: L3 h帐号: siteserver/siteserver18 p$ e% `4 _" Q+ v8 A
后台,发布内容,上传张GIF格式的木马.
8 W( L) q( E6 m, _. q3 b. F# Q5 u然后,通过"站点管理"--"功能管理"--"站点文件管理"---找到上传的GIF文件,通过"文件属性查看" 然后改名.修改为**.aspx
' ~3 ^" a% K# s7 S# }3 r: n/ k上传WEBSHELL成功。
/ L! T$ i9 v- z9 x, s9 i: ~: \
" Y: S- m1 W/ @( b
$ t! ]9 ?0 q+ j5 z. }+ D: L也可以将web.conf文件改名web.rar然后下载,就可以知道数据库帐号密码.
; v$ \3 `, m' j' m6 y4 ]# g* }( [' l' r+ `$ e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表