KingCMS 5.0 后台拿WebShell(图)
网络安全 2021-07-03 09:40www.168986.cn网络安全知识
注意网络推广网站推广转载此篇文章请保留原作者的信息!
[信息来源]草哲’s BLOG
[博客地址]http://.337479./
[网络营销师培训【狼蚁】]草哲
又有小半年没写教程了,今天在家没事做在网上闲逛,看到了一个网站搞的还不错,本想渗透一下,网站是PHP的,没有什么结果,于是便用myipneighbors查了一下该服务器的网站,发现有很多,只能从其他网站下手了!
500)this.width=500" title="点击这里用新窗口浏览图片" />
图1
网站首页连一个连接没有,开始以为就是一个纯HTML的网站,后来发现了一个连接确定该网站是ASP的程序,习惯性的在网址后面敲上admin,后台目录就出来了!
500)this.width=500" title="点击这里用新窗口浏览图片" />
图2
是KingCMS 5.0的程序,在网上搜索了一大圈也没有找到5.0可以利用的地方,就有个3.0利用fckeditor拿shell的。具体我怎么进入的后台,在这里就不说了,毕竟本文介绍的是后台拿SHELL。因为网上没有KingCMS 5.0拿SHELL的方法,自己琢磨实践了一下,出一个拿SHELL的方法。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图3
狼蚁网站SEO优化介绍具体拿SHELL的方法!进入后台之后,点上图红圈圈处的“模块管理”,模块管理页面后在点击下图红圈圈处的“单页面”
500)this.width=500" title="点击这里用新窗口浏览图片" />
图4
进入“单页面”界面,在点击“添加单页面”
500)this.width=500" title="点击这里用新窗口浏览图片" />
图5
[信息来源]草哲’s BLOG
[博客地址]http://.337479./
[网络营销师培训【狼蚁】]草哲
又有小半年没写教程了,今天在家没事做在网上闲逛,看到了一个网站搞的还不错,本想渗透一下,网站是PHP的,没有什么结果,于是便用myipneighbors查了一下该服务器的网站,发现有很多,只能从其他网站下手了!
500)this.width=500" title="点击这里用新窗口浏览图片" />
图1
网站首页连一个连接没有,开始以为就是一个纯HTML的网站,后来发现了一个连接确定该网站是ASP的程序,习惯性的在网址后面敲上admin,后台目录就出来了!
500)this.width=500" title="点击这里用新窗口浏览图片" />
图2
是KingCMS 5.0的程序,在网上搜索了一大圈也没有找到5.0可以利用的地方,就有个3.0利用fckeditor拿shell的。具体我怎么进入的后台,在这里就不说了,毕竟本文介绍的是后台拿SHELL。因为网上没有KingCMS 5.0拿SHELL的方法,自己琢磨实践了一下,出一个拿SHELL的方法。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图3
狼蚁网站SEO优化介绍具体拿SHELL的方法!进入后台之后,点上图红圈圈处的“模块管理”,模块管理页面后在点击下图红圈圈处的“单页面”
500)this.width=500" title="点击这里用新窗口浏览图片" />
图4
进入“单页面”界面,在点击“添加单页面”
500)this.width=500" title="点击这里用新窗口浏览图片" />
图5
1
网络安全培训
- 网络安全常见漏洞类型 网络安全常见漏洞类型包
- 绿色上网顺口溜七言 绿色上网的宣传标语
- 网络安全等级保护测评 网络安全等级保护条例
- 如何加强网络安全 网络安全隐患有哪些
- 网络安全防护措施有哪些 网络安全等级保护等级
- 如何保障网络安全 如何做好网络安全保障工作
- 维护网络安全的措施有哪些 维护网络安全的主要
- 网络安全工程师好学吗 2024年网络安全工程师好学
- 网络安全注意事项简短 网络安全注意事项100字
- 网络安全面临的挑战 当前网络安全面临的新问题
- 网络安全培训哪个靠谱 网络安全培训找哪个
- 普及网络安全知识内容 普及网络安全教育
- 网络安全防范知识宣传内容 网络安全防范知识宣
- 如何做好网络安全工作 如何做好网络安全工作
- 网络安全常识的丰富内容 网络安全的相关知识
- 青少年网络安全教育片 青少年网络安全知识讲座