楼主: 柠檬

这种后台不知道怎么拿shell

[复制链接]
发表于 2015-7-31 17:25:47 | 显示全部楼层
xiaoli 发表于 2015-7-31 17:10
大神我怕你了   绕过我吧

别在回了,没时间看咯! 赶紧行动吧!!!
回复 支持 反对

使用道具 举报

发表于 2015-8-1 22:58:32 | 显示全部楼层
xiaoli 发表于 2015-7-31 16:40
大神我怕你了   绕过我吧

他没有装逼啊  确实有这个webshell啊
回复 支持 反对

使用道具 举报

发表于 2015-8-1 23:06:26 | 显示全部楼层
BaldLei 发表于 2015-7-31 12:02
呵呵哒,shell已拿下。。。http://www.86xxw.com/fuke.asp

密码是多少啊
回复 支持 反对

使用道具 举报

发表于 2015-8-2 11:42:37 | 显示全部楼层
90_ 发表于 2015-7-30 23:42
.变为_
  还是不太好绕的,试试二次上传

http://www.86xxw.com/advimg/2015821141531ndex.asp 根本不用  内容系统,广告位 直接加asp 马都可以了
回复 支持 反对

使用道具 举报

发表于 2015-8-21 09:49:39 | 显示全部楼层
账号密码是多少啊,怎么找的账号密码
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: 这种后台不知道怎么拿shell

看到你是小白,先提醒一下:未经授权尝试获取他人网站的shell是违法行为,请务必只在自己有权限的测试环境或授权的渗透测试中进行。如果你已经获得了合法授权,可以学学常见思路:后台拿shell通常需要利用文件上传、命令执行、SQL注入等漏洞,或者查找配置文件中的数据库密码。建议先了解网站使用的CMS(比如WordPress、Discuz),搜索对应版本的已知漏洞,或者看看后台有没有上传插件、模板、媒体文件的地方,尝试上传webshell。最后强调:请遵守法律,不要用于非法目的。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 12:54 , Processed in 0.022317 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部