找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2402|回复: 0
打印 上一主题 下一主题

pageadmin上传漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-23 00:46:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
pageadmin  cms 某些版本 注册用户可上传   XX.ASP;JPG4 m( ~+ O  E# Y4 z# E7 g5 [

. j4 j3 b- R- V2 I" ~/ a7 P- M搜索关键字  power by pageadmin    OR    index.aspx?menuid=5&    当然也可以自己找关键字
' |2 P" }. h+ y0 p9 j. O * H5 l6 u+ M( w* P
百度搜索  随便点一个 进去     地址栏内  输入 www.XXXXX.com/member/index.aspx  回车. g/ u7 E1 `- [' H! ~  t. l+ T. `% d
弹出“对不起,您没有登录或登陆超时”。
, i: K: c. q% x0 w* S' x5 s 点确定  开始注册。 随便注册一个账号,登录进去。5 I  z8 O8 p7 }

- k1 I1 n  D  _- I1 x8 @$ J* A& ~3 S; `1 D左边找 文章发布 上传图片  图片上传格式一定是 XX.ASP;JPG    注意jpg前没有.) Q* N- J2 N# L4 B) c; L
" C4 e* `% M9 }1 W# [
2 f3 R8 r6 b; b" s% Y
+ d0 J0 T  d1 L+ _! K4 u! ^8 [
上传个小马 然后传大马。如果传大马老失败 就传个一句话,然后再传大马。8 n" ^- C( }# c8 O" \0 z+ W/ _
8 [9 y2 ^) p% k2 ~
剩下的不用我说了吧。
9 q* N: e( j. M% k9 M
$ u" d2 X6 L& e还有就是如果某些版本没有文章发布  就找留言或者发件箱。 有的版本里面也可以上传。! J9 v) n4 `7 Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表