KingCMS 5.0 后台拿WebShell(图)
注意:转载此篇文章请保留原作者的信息!<br />[信息来源]:草哲’s BLOG
<br />[博客地址]:http://www.337479.cn/
<br />[文章作者]:草哲
<br />又有小半年没写教程了,今天在家没事做在网上闲逛,看到了一个网站搞的还不错,本想渗透一下,网站是PHP的,没有什么结果,于是便用myipneighbors查了一下该服务器的网站,发现有很多,只能从其他网站下手了!
<br /><img src="https://img.jbzj.com/file_images/hack/20081081941935977801.jpg" border="0" onload="javascript:if(this.width>500)this.width=500" title="点击这里用新窗口浏览图片" />
<br />图1
<br />网站首页连一个连接没有,开始以为就是一个纯HTML的网站,后来发现了一个连接确定该网站是ASP的程序,习惯性的在网址后面敲上admin,后台目录就出来了!
<br /><img src="https://img.jbzj.com/file_images/hack/20081081941942177802.jpg" border="0" onload="javascript:if(this.width>500)this.width=500" title="点击这里用新窗口浏览图片" />
<br />图2
<br />是KingCMS 5.0的程序,在网上搜索了一大圈也没有找到5.0可以利用的地方,就有个3.0利用fckeditor拿shell的。具体我怎么进入的后台,在这里就不说了,毕竟本文介绍的是后台拿SHELL。因为网上没有KingCMS 5.0拿SHELL的方法,自己琢磨实践了一下,总结出一个拿SHELL的方法。
<br /><img src="https://img.jbzj.com/file_images/hack/20081081941948477803.jpg" border="0" onload="javascript:if(this.width>500)this.width=500" title="点击这里用新窗口浏览图片" />
<br />图3
<br />下面介绍具体拿SHELL的方法!进入后台之后,点上图红圈圈处的“模块管理”,模块管理页面后在点击下图红圈圈处的“单页面”
<br /><img src="https://img.jbzj.com/file_images/hack/20081081941953177804.jpg" border="0" onload="javascript:if(this.width>500)this.width=500" title="点击这里用新窗口浏览图片" />
<br />图4
<br />进入“单页面”界面,在点击“添加单页面”
<br /><img src="https://img.jbzj.com/file_images/hack/20081081941959377805.jpg" border="0" onload="javascript:if(this.width>500)this.width=500" title="点击这里用新窗口浏览图片" />
<br />图5
<br />
<div class="cupage">上一页<strong>1</strong>2 下一页 阅读全文</div>
頁:
[1]