账号通
    

账号  

密码  

1930

查看

4

回复
主题:刚看到的--新出的一篇利用文档 [收藏主题] 转到:  
52niuren 当前离线

69

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:623 分
登录次数:75 次
注册时间:2009/8/20
最后登录:2010/11/11
52niuren 发表于:2009/10/7 20:31:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线商城系统(NET)

地址:

http://www.virusest.com/post/37.html

 

批量拿科汛的webshell

Google:Powered By KesionCMS V5.5 inurl:User/UserReg.asp

       inurl:User/UserReg.asp intitle:新会员注册

主要还是利用windows 2003 iis6解析漏洞

先注册用户,然后直接跳到KS_Editor/SelectUpFiles.asp页面,上传大马,注意大马后缀名为x.asp;x.jpg的格式,自动命名的钩选上,上传即可

然后右键单击查看源文件,拉到最下面,即可看见大马路径。

很简单,没什么技术含量

=================================

 

个人YY仍然有未公布的BUG

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
52niuren 当前离线

69

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:623 分
登录次数:75 次
注册时间:2009/8/20
最后登录:2010/11/11
52niuren 发表于:2009/10/8 9:41:00   | 显示全部帖子 查看该作者主题 沙发 
做在线知识付费 选科汛云开店
偶更关注的是他们利用搜索引擎的方法
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.06250秒 powered by KesionCMS 9.0