找回密码
 立即注册
查看: 2643|回复: 0
打印 上一主题 下一主题

SiteServer CMS 3.5后台上传WEBSHELL

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-29 19:37:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
版本号:SiteServer CMS 3.5
+ `5 Q( s) r, L  c& @+ p$ \* w4 E* o& T! G( A
后台,上传张GIF格式的木马.' Y4 w' J0 [  l% |7 a7 k) F
然后,通过站点文件管理,修改文件名,就可以修改图片木马的格式为 **.aspx( h: ?  T6 m' U: V
版本号:SiteServer CMS 3.5
- l$ u0 ~' G* E& u& s! F+ Thttp://demo2.siteserver.cn/siteserver/login.aspx
- ^  z- ~% y) K6 I: {. i1 H帐号: siteserver/siteserver1
0 q( a7 s8 i* M6 P! }: Q& ]# ]1 U! `后台,发布内容,上传张GIF格式的木马.
8 y& S* ~# y: x# K然后,通过"站点管理"--"功能管理"--"站点文件管理"---找到上传的GIF文件,通过"文件属性查看" 然后改名.修改为**.aspx+ y. n; m- Y* S0 M$ t1 s  L
上传WEBSHELL成功。: N) Z! x, x* ~8 B# H; D: Z
. M) O9 |' ^7 o! }/ |5 @: ^; [
4 n; I/ t$ @5 g. F& E
也可以将web.conf文件改名web.rar然后下载,就可以知道数据库帐号密码.' a" }9 z# [, z: `4 {4 I/ l
# N$ J3 {. A3 L- _: M/ h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表