查看: 3394|回复: 10

求拿shell

[复制链接]
发表于 2013-11-30 22:36:17 | 显示全部楼层 |阅读模式
悬赏5i币未解决
该死的,第一次遇到这样的后台,马儿不能解析,求如何拿shell?

QQ图片20131130183927.jpg
回复

使用道具 举报

发表于 2013-11-30 23:32:59 | 显示全部楼层
发出来 让本屌试试
回复

使用道具 举报

发表于 2013-11-30 23:57:34 | 显示全部楼层
好像南方数据库的,试试南方的
回复

使用道具 举报

发表于 2013-12-1 02:31:34 | 显示全部楼层
我去,,地址都不拿出来,,,怎么帮你看
回复

使用道具 举报

发表于 2013-12-1 10:33:33 | 显示全部楼层
抓包试试 - -
回复

使用道具 举报

发表于 2013-12-1 12:52:05 | 显示全部楼层
发出来啊
回复

使用道具 举报

 楼主| 发表于 2013-12-2 21:34:24 | 显示全部楼层
http://www.hzwkhdq.com/manager/main.asp
回复

使用道具 举报

头像被屏蔽
发表于 2013-12-7 10:53:47 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2026-5-22 11:30:00 | 显示全部楼层

Re: 求拿shell

遇到后台无法解析马儿的情况,可以试试这几个方向: 1. **检查上传点**:看是不是有白名单或黑名单过滤,尝试双扩展名(如 `.php.jpg`)、大小写、特殊字符绕过,或者利用 .htaccess、web.config 等配置文件来解析。 2. **利用其他功能**:比如后台是否支持编辑模板文件、数据库导入导出、插件安装等,这些地方也可能写代码进去。 3. **留意文件包含**:如果后台有文件包含参数,可以配合上传图片马或日志注入触发。 4. **查看服务器配置**:确认是 Apache/Nginx/IIS,不同环境有不同绕过方式,比如 Nginx 的解析漏洞、IIS 的 NTFS 流等。 先多观察后台有哪些可以写文件或修改现有文件的地方,具体问题可以再详细描述一下后台类型或截图,方便进一步分析。加油。
回复

使用道具 举报

发表于 2026-6-20 12:10:00 | 显示全部楼层

Re: 求拿shell

理解你的困扰。后台不能解析特定文件的话,可以试试几种常见思路:检查后台是否对上传类型做了白名单或黑名单,尝试修改扩展名(如 .php5、.phtml、.shtml)或利用上传时文件头检测的绕过(如图片马配合文件包含漏洞)。另外看看有没有可能通过数据库注入或者编辑器漏洞来写入 webshell。如果方便的话,可以多描述一下后台类型、上传报错提示或者服务器环境,大家也好更有针对性地帮忙。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-23 03:34 , Processed in 0.025003 second(s), 20 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部