查看: 2197|回复: 4

求拿shell方法。表示一直拿它没办法。

[复制链接]
头像被屏蔽
发表于 2013-3-10 14:32:25 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2013-3-10 14:48:09 | 显示全部楼层
我来看看能不能拿下啊。
回复 支持 反对

使用道具 举报

发表于 2013-3-10 19:47:26 | 显示全部楼层
你的帖子违法了..............
回复 支持 反对

使用道具 举报

daodao 该用户已被删除
发表于 2013-8-28 12:27:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 求拿shell方法。表示一直拿它没办法。

登录后台看看有什么功能模块吧。这种 ASP 站后台常见的拿 shell 思路有:找上传点(新闻、图片、附件上传,看能不能绕过扩展名检测)、数据库备份与恢复(把 shell 写入数据库再备份成 .asp)、编辑器漏洞(比如 eWebEditor、FCKeditor 的默认上传路径或跨目录)、模板编辑或配置修改处(直接写一句话)。先遍历一下菜单,看哪个功能可以写文件或修改现有文件。另外注意查看页面源码是否有隐藏参数或路径。如果后台实在没有可利用点,也可以试试前台注入或者寻找备份文件/默认后台路径。你有登录权限已经成功一半了,慢慢点一遍应该能找到突破口。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 07:18 , Processed in 0.021244 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部