KesionCMS后台直接拿shell教程

hacker5年前黑客文章931

以前就有人公布过拿shell过程
今天再给大家具体演示一下 KesionCMS V6.5 拿shell!
演示网站:www.xxxx.com

直接打开后台 admin/login.asp

20130814191712

一般默认密码:admin  admin888 认证码 8888
下面看我的截图操作:

20130814192417

上面搞完后点击促成生成/1.asp/目录
我们再添加一个静态标签  直接把一句话加上去如图

20130814192806

上面全部搞好后点击保存标签

然后自己添加个自定义页面,名字什么的可以随便写 模板我选择的是 友情链接.html

20130814193154

把我们的一句话马也就是我们刚才自定义的标签 添加进我们的模板里随便什么位置都成
然后保存起来
然后发布刚刚的新页面,发布完后 点预览会出现如下图 就证明OK了,然后拿起菜刀连接哈!该干什么的去干什么不过不要搞正规站点哦!

20130814193355

标签: 黑客技术

相关文章

GFILanGuard是不是适用全部电脑操作系统?

GFILanGuard是不是适用全部电脑操作系统?

什么叫GFI LanGuard? GFI Languard是一个系统漏洞和网络信息安全扫描仪程序流程,可简略剖析您的网络状态。这儿包含做为安全隐患的默认设置配备或程序运行。此专用工具还能够为您出示程...

什么叫NetworkMiner互联网挖矿由网络信息安全手机

什么叫NetworkMiner互联网挖矿由网络信息安全手机

什么叫NetworkMiner? 互联网挖矿由网络信息安全手机软件经销商Netresec建立。Netresec主要从事互联网调查取证和数据流量剖析的手机软件和程序流程。显而易见,做为安全性技术专业工...

对于提权成功后3389连不上的几种解决办法

对于提权成功后3389连不上的几种解决办法

有时候我们入侵提完权后,3389端口开了,可还是没办法连3389,这是非常蛋疼的一件事。连不上通常用以下几种可能以及对应的解决办法。 提供一些思路和方法。 方法一:网站服务器在内网。...

社会发展技术工程师工具箱

社会发展技术工程师工具箱

Social Engineer Toolkit 翻译中文可称:社会发展技术工程师工具箱;   什么是社会技术工程师工具箱? 由TrustedSec的创办人编写,社交媒体技术工程师工具箱(S...

有那么多tamper脚本制作,Linux时该怎么才能找到合适

有那么多tamper脚本制作,Linux时该怎么才能找到合适

很多状况下我们可以根据应用sqlmap中的tamper脚本制作来对总体目标开展更高效率的进攻。tamper脚本制作的功效是改动大家传出的恳求来避免其被WAF(网络技术应用服务器防火墙)阻拦。在一些状...

黑帽SEO真的黑吗?

黑帽SEO真的黑吗?

从事SEO的朋友应该对黑帽这个词并不陌生,有的甚至嗤之以鼻,有的避而远之,包括小马前段时间写的《一个菜鸟SEOer对白帽和黑帽SEO的理性思考》,也倡导大家要做白帽SEO,总之各有见解,难道黑帽S...