动易CMS拿shell 图文教程

hacker5年前黑客文章1845

 原创作者:泪舞   Qq:8109217   ( 转载请写上作者名 )

动易CMS、我相信大家都不陌生吧?互联网很多企业站点都是用的动易CMS。

说到动易CMS漏洞你们比我懂、拿shell *** 也是数不胜数、今天给我大家演示一种快捷方便的 *** 。

废话不多说、大牛飘过、技术含量不高基佬们勿喷、下面进入演示。

默认的后台地址:

,,/admin/admin_login.asp


默认的数据库&用户名&密码:

admin
admin888
'or'='or'
8888
2007
2008
2006
SiteManageCode8888/SiteManageCode
database/SiteWeaver6.5.mdb
database/SiteWeaver.mdb
PowerEasy2006
PowerEasy2007
PowerEasy2008
database/PowerEasy2006.mdb
database/PowerEasy2007.mdb
database/PowerEasy2008.mdb

1、进入后台、系统设置、 自定义页面管理 、添加自定义分类

如图:


2、添加自定义页面、页面名称:11.asp 页面路径:{$InstallDir}1 文件名称:11.asp 页面简介:11.asp 

页面内容:一句话&大马&小马都可以,全部设置完,下拉菜单添加。

如图:



3、添加完成后,返回点击系统设置、下拉菜单的自定义页面管理、

记住一定要点击、生成本页、不然你的大马不会生效。

如图:


最终效果图:


本文来源, *** 安全焦点 http://www.chncto.com 转载请保留链接来源,谢谢合作!

标签: 黑客技术

相关文章

电脑操作系统检验Nmap使用方法

电脑操作系统检验Nmap使用方法

Nmap是一款网络扫描和服务器检验的十分有效的专用工具。 Nmap不是限于只是搜集信息内容和枚举类型,另外能够用于做为一个系统漏洞探测仪或安全性扫描枪。它能够适用winodws,linux,mac等...

远程电脑后获得的哪个用以实行DOS命令的自然环境

远程电脑后获得的哪个用以实行DOS命令的自然环境

1、肉食鸡: 说白了“肉食鸡”是一种很品牌形象的形容,形容这些能够随便被大家操纵的电脑上,另一方能够是WINDOWS系统软件,还可以是UNIX/LINUX系统软件,能够是一般的个人计算机,还可以是大...

织梦dedecms管理系统后台查找技巧

有时在通过注射得到织梦程序的管理密码时,却发现找不到后台地址。这样让大家很是蛋疼,下面我来介绍几种织梦系统找后台的方法。 织梦dedecms管理系统后台查找技巧 这个时候大家可以尝试下在地址...

cmd提权部分常用命令

CMD部分提权常用命令 ipconfig 显示本地IP地址 net start telnet 开telnet服务 net use z:127.0.0.1c$     映射对方的C...

另类隐藏保护asp大马地址方法

另类隐藏保护asp大马地址方法

我们首先以一个大马为例这个大马是没有密码的,只要知道地址就可以进去了 或者你的大马有密码但是被人为添加了后门,但比较隐秘,完全清除很难,我们就可以用下列方法来进行处理。 如何加...

教你怎么学黑客  如何学习黑客技术

教你怎么学黑客  如何学习黑客技术

作为网络爱好者,我们中的很多人都有一个黑客梦,就如同多数男孩都有一个武侠梦。黑客们凭借着高超的电脑技术、来无影去无踪的身手,宛如一个个武艺高超,轻功卓越的大侠在我们眼前飘过,令人心驰神往,却又可遇而不...