利用BBSxp后台的缺陷得到webshell
利用BBSxp后台的缺陷得到webshell
发布时间:2016-12-26 来源:查字典编辑
摘要:遇一BBSXP后台:查看源文件.也没有value可以自定义.尝试修改上传类型.无奈不支持phpaspx.向数据库里插入一句话再备份.出现些X...

遇一BBSXP后台:

利用BBSxp后台的缺陷得到webshell1

查看源文件.也没有value可以自定义.

尝试修改上传类型. 无奈不支持php aspx. 向数据库里插入一句话再备份. 出现些XXX 估计表里加入了什么东..

访问: /bbs/Admin_fso.asp?menu=files&dir=../

利用BBSxp后台的缺陷得到webshell2

可以看到整站文件.. 找到一个文件名不常见的后台.. 运气不错. 备份webshell之..

推荐文章
猜你喜欢
附近的人在看
推荐阅读
拓展阅读
相关阅读
网友关注
最新漏洞研究学习
热门漏洞研究学习
实用技巧子分类