查看: 5754|回复: 14

老y管理系统后台拿shell问题

 关闭 [复制链接]
发表于 2013-12-24 17:43:44 | 显示全部楼层 |阅读模式
悬赏5i币已解决
备份不行。抓包也不行。。网上的方法都用了。。  
8V24Y_7W4TS3J5087Y[$GMO.jpg

最佳答案

查看完整内容

暂时不知道你这个是哪个版本。 1.修改上传路劲,允许增加1.asp路劲的情况下,目测IIS6.0,所以这样利用就好了哇。 2.修改标签添加小马,然后插入前台模版,直接访问。【目测你这个后台少了东西】 3.大哥,不要乱插配置文件啊。连基本的构造都不知道,十次给插一次成功就额米豆腐了。
回复

使用道具 举报

发表于 2013-12-24 17:43:45 | 显示全部楼层
暂时不知道你这个是哪个版本。
1.修改上传路劲,允许增加1.asp路劲的情况下,目测IIS6.0,所以这样利用就好了哇。
2.修改标签添加小马,然后插入前台模版,直接访问。【目测你这个后台少了东西】
3.大哥,不要乱插配置文件啊。连基本的构造都不知道,十次给插一次成功就额米豆腐了。
回复

使用道具 举报

 楼主| 发表于 2013-12-24 18:05:44 | 显示全部楼层
网上就一种抓包的方法,备份说路径出错,能拿下的大神联系下我,就当自己练习技术了,我有他备份的文件。
回复

使用道具 举报

发表于 2013-12-24 18:13:12 | 显示全部楼层
本屌丝没走过这后台 {:soso_e153:}

点评

哦 ....  详情 回复 发表于 2013-12-24 18:18
回复

使用道具 举报

 楼主| 发表于 2013-12-24 18:18:29 | 显示全部楼层
契约 发表于 2013-12-24 18:13
本屌丝没走过这后台

哦      ....
回复

使用道具 举报

发表于 2013-12-24 19:21:14 | 显示全部楼层
是IIS6.0的么? 可以尝试改配置文件中的上传目录为1.asp之类的。通过解析漏洞。 或者其他的看看编辑器漏洞之类的。

点评

你拿下吧 大牛  详情 回复 发表于 2013-12-24 19:25
回复

使用道具 举报

 楼主| 发表于 2013-12-24 19:25:09 | 显示全部楼层
土豆 发表于 2013-12-24 19:21
是IIS6.0的么? 可以尝试改配置文件中的上传目录为1.asp之类的。通过解析漏洞。 或者其他的看看编辑器漏洞 ...

你拿下吧 大牛  

点评

PM下试试。  详情 回复 发表于 2013-12-24 19:37
回复

使用道具 举报

发表于 2013-12-24 19:37:03 | 显示全部楼层
蓝颜 发表于 2013-12-24 19:25
你拿下吧 大牛

PM下试试。

点评

....大哥 被我插坏了。 等网站恢复了我在试试吧 不行联系你哈  详情 回复 发表于 2013-12-24 19:53
回复

使用道具 举报

 楼主| 发表于 2013-12-24 19:53:15 | 显示全部楼层
土豆 发表于 2013-12-24 19:37
PM下试试。

....大哥 被我插坏了。 等网站恢复了我在试试吧 不行联系你哈
回复

使用道具 举报

发表于 2013-12-24 19:56:30 | 显示全部楼层
修改上传文件夹为uploadfile.asp试试
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 12:35 , Processed in 0.101742 second(s), 31 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部