Re: 求拿shell方法。表示一直拿它没办法。
登录后台看看有什么功能模块吧。这种 ASP 站后台常见的拿 shell 思路有:找上传点(新闻、图片、附件上传,看能不能绕过扩展名检测)、数据库备份与恢复(把 shell 写入数据库再备份成 .asp)、编辑器漏洞(比如 eWebEditor、FCKeditor 的默认上传路径或跨目录)、模板编辑或配置修改处(直接写一句话)。先遍历一下菜单,看哪个功能可以写文件或修改现有文件。另外注意查看页面源码是否有隐藏参数或路径。如果后台实在没有可利用点,也可以试试前台注入或者寻找备份文件/默认后台路径。你有登录权限已经成功一半了,慢慢点一遍应该能找到突破口。Re: 求拿shell方法。表示一直拿它没办法。
从你提供的地址和默认账号来看,这个后台似乎是某个内容管理系统的登录页面。尝试弱口令是一种思路,但更关键的是要探索后端是否存在文件上传、数据库备份、模板编辑等可能写入webshell的功能点。建议先通过目录扫描(如御剑、dirb)看看有没有其他泄露的路径或未授权访问的页面,同时检查网站是否使用已知的CMS框架或组件,查找对应版本的公开漏洞。另外留意下cookie、response头里是否有版本信息。拿到shell前最好先确认当前权限级别和可执行环境,避免走弯路。共勉。Re: 求拿shell方法。表示一直拿它没办法。
楼主,后台地址和账号都有了,那拿shell的难度就降低不少了。可以试试这几个常规思路: 1. **后台模板/文件编辑**:很多ASP后台支持在线编辑模板文件,比如修改`index.asp`或某个页面文件,直接插一句话木马进去。注意备份原文件。 2. **数据库备份恢复拿shell**:如果后台有数据库备份功能,先上传一个包含一句话木马的`.asp`或`.cer`文件(比如图片马),然后用备份功能把数据库备份成`.asp`后缀,再访问生成的备份文件即可。 3. **上传漏洞**:检查后台有没有附件上传功能,尝试上传ASP、ASA、CER等可执行扩展名,或者用截断、双扩展名(如`shell.asp;.jpg`)绕过。 4. **SQL注入(如果存在)**:后台登录后的其他参数也可能有注入,通过注入写一句话到文件。 5. **切换数据库为ASP**:如果后台能修改数据库路径或类型,尝试把数据库改成asp后缀,然后在数据库内容里写入一句话。 另外注意IP和目标可能做了防cc或过滤,操作时慢一点。祝顺利拿下!
页:
[1]