动易CMS拿shell 图文教程

hacker5年前黑客文章1795

 原创作者:泪舞   Qq:8109217   ( 转载请写上作者名 )

动易CMS、我相信大家都不陌生吧?互联网很多企业站点都是用的动易CMS。

说到动易CMS漏洞你们比我懂、拿shell *** 也是数不胜数、今天给我大家演示一种快捷方便的 *** 。

废话不多说、大牛飘过、技术含量不高基佬们勿喷、下面进入演示。

默认的后台地址:

,,/admin/admin_login.asp


默认的数据库&用户名&密码:

admin
admin888
'or'='or'
8888
2007
2008
2006
SiteManageCode8888/SiteManageCode
database/SiteWeaver6.5.mdb
database/SiteWeaver.mdb
PowerEasy2006
PowerEasy2007
PowerEasy2008
database/PowerEasy2006.mdb
database/PowerEasy2007.mdb
database/PowerEasy2008.mdb

1、进入后台、系统设置、 自定义页面管理 、添加自定义分类

如图:


2、添加自定义页面、页面名称:11.asp 页面路径:{$InstallDir}1 文件名称:11.asp 页面简介:11.asp 

页面内容:一句话&大马&小马都可以,全部设置完,下拉菜单添加。

如图:



3、添加完成后,返回点击系统设置、下拉菜单的自定义页面管理、

记住一定要点击、生成本页、不然你的大马不会生效。

如图:


最终效果图:


本文来源, *** 安全焦点 http://www.chncto.com 转载请保留链接来源,谢谢合作!

标签: 黑客技术

相关文章

Nessus 5.0 使用指南

参考官方手册 http://static.tenable.com/documentation/nessus_5.0_user_guide.pdf Nessus是世界上最流行的...

巧妙利用百度站长平台死链工具删除被百度收录的挂马网址

巧妙利用百度站长平台死链工具删除被百度收录的挂马网址

前一段时间,由于程序漏洞造成网页内容多处被挂博彩的内容信息,木马删除后,但是百度收录的挂马页面却都过去几个月了依然还是存在于是利用百度站长平台工具的死链提交将挂马页面删除。下面就为大家分享一下详细的操...

hack学**方法教你怎么学黑客  分享8个强大的黑客技术学习网站

hack学**方法教你怎么学黑客  分享8个强大的黑客技术学习网站

黑客攻击是一项很难掌握的技能,在很大的程度上要求人们对计算机和软件架构的各种概念和网络系统有深入的了解,今天,分享8个道德黑客学习可以利用的网站       黑客主要有两种:黑帽黑客、白帽...

网站渗透思路全方面总结

针对新手写一点渗透的小思路、小技巧,主要讲的是思路,所有不会太详细。 经常逛一些好的博客或者门户站,坚持下来,每天学一点思路,你会积累到很多东西,记住:技术需要时间沉淀。 (一)针对网...

科讯kesioncms 5.5以下漏洞后台拿shell

科讯kesioncms 5.5以下漏洞后台拿shell

科讯做为一个强大的cms程序大多被政府和教育机构网站所使用,关于科讯的漏洞利用教程网上不是很多。由于科讯的后台登陆需要输入认证码,而认证码没有保存在数据库而是保存在asp文件中,所以在某种程度上增...

Dradis是完全免费的吗?

Dradis是完全免费的吗?

什么叫Dradis? Dradis架构是一种开源系统专用工具,使客户可以在安全风险评估期内非常是合理的信息内容和信息共享。作用包含简易的汇报转化成,配件适用,根据网络服务器软件和单独服务平台与目前系...