動易cms .net版本后台拿shell


PS:前提是要有IIS6.0的析漏洞

網上我找了好一會兒沒有找到。直奔主題。至於怎么弄到密碼,全靠坑蒙拐騙。

 

系統設置=》模板標簽管理=》模板管理

然后選則上傳模板(如果新建的話會被限制掉,會被說不允許出現小數點,分號之類的敏感符號。)

我上傳了一個qwe.asp;.html

嘗試了好幾個都不行,是在WAP系統模板下可以,不知道是權限還是啥緣故。大家自己測試哈。

shell地址:http://www.xxxx.cn/Template/Default/模板庫_GWZJhX/WAP系統模板/qwe.asp;.html

 


THE END

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM