动易CMS拿shell 图文教程

hacker5年前黑客文章1825

 原创作者:泪舞   Qq:8109217   ( 转载请写上作者名 )

动易CMS、我相信大家都不陌生吧?互联网很多企业站点都是用的动易CMS。

说到动易CMS漏洞你们比我懂、拿shell *** 也是数不胜数、今天给我大家演示一种快捷方便的 *** 。

废话不多说、大牛飘过、技术含量不高基佬们勿喷、下面进入演示。

默认的后台地址:

,,/admin/admin_login.asp


默认的数据库&用户名&密码:

admin
admin888
'or'='or'
8888
2007
2008
2006
SiteManageCode8888/SiteManageCode
database/SiteWeaver6.5.mdb
database/SiteWeaver.mdb
PowerEasy2006
PowerEasy2007
PowerEasy2008
database/PowerEasy2006.mdb
database/PowerEasy2007.mdb
database/PowerEasy2008.mdb

1、进入后台、系统设置、 自定义页面管理 、添加自定义分类

如图:


2、添加自定义页面、页面名称:11.asp 页面路径:{$InstallDir}1 文件名称:11.asp 页面简介:11.asp 

页面内容:一句话&大马&小马都可以,全部设置完,下拉菜单添加。

如图:



3、添加完成后,返回点击系统设置、下拉菜单的自定义页面管理、

记住一定要点击、生成本页、不然你的大马不会生效。

如图:


最终效果图:


本文来源, *** 安全焦点 http://www.chncto.com 转载请保留链接来源,谢谢合作!

标签: 黑客技术

相关文章

史上最全Linux提权后获取敏感信息方法

在本文开始之前,我想指出我不是专家。据我所知,在这个庞大的区域,没有一个“神奇”的答案.分享,共享(我的出发点)。下面是一个混合的命令做同样的事情,在不同的地方,或只是一个不同的眼光来看待事物。我...

Splunk是不是适用全部电脑操作系统?

Splunk是不是适用全部电脑操作系统?

什么叫Splunk? Splunk捕捉,数据库索引,随后关系可检索的储存库文件的数据信息,从这当中能够 转化成汇报,图型,报警,数据可视化和汽车仪表板。被觉得是最好是的安全工器具之一,这个东西的纯碎...

Wireshark基础知识

Wireshark基础知识

Wireshark是一款十分时兴的网络抓包分析系统,作用十分强劲。能够提取各种各样互联网封包,显示信息互联网封包的详细资料。wireshark是十分时兴的互联网封包分析系统,作用十分强劲。应用wir...

OllyDbg是不是适用全部电脑操作系统?

OllyDbg是不是适用全部电脑操作系统?

什么叫OllyDbg? 这一黑客工具是一个32位系统汇编器剖析程序调试。二进制代码剖析促使该专用工具在源不能用的状况下很有效。OllyDbg具备优良的操作界面,循环系统,API启用,高級编码剖析,可...

国外黑客发现Linux 内核2.6.37-3.8.9版本一个漏洞

国外黑客发现Linux 内核2.6.37-3.8.9版本一个漏洞

国外黑客发现Linux 内核2.6.37-3.8.9版本一个漏洞,成功利用该漏洞可能获得特权用户,还算新鲜,转来给大家看看。比较好用的~ http://fucksheep.org/...

TripwireCorp企业如今致力于付钱公司配备操纵商品

TripwireCorp企业如今致力于付钱公司配备操纵商品

什么叫Tripwire? Tripwire是一个文件目录和文档md5验证器。此专用工具可协助计算机管理员和客户查验特定的文档集以开展变更。该专用工具能够 通告管理人员是不是有伪造或毁坏的文档,因而能...