来源:自学PHP网 时间:2015-04-17 13:03 作者: 阅读:次
[导读] 目标站点: http://192.168.1.105 (你们懂的.不解释! )目标系统:2k3+iis6.0+asp.net为了能到法克论坛学习.豁出去了.小菜网奇iwms系统拿shell.其实很简单的,只是我当时搞迷糊了.唉,小菜没办法,到网上...
目标站点: http://192.168.1.105 (你们懂的.不解释! )
目标系统:2k3+iis6.0+asp.net 为了能到法克论坛学习.豁出去了. 小菜网奇iwms系统拿shell.其实很简单的,只是我当时搞迷糊了.唉,小菜没办法,到网上搜不出来拿shell教程,所以就写了这个,希望能得到法克的邀请码,好了,废话不多说了,直接开始了! 前天,一个朋友丢来个后台地址和账户密码(好像有扯废话了^-^) http://192.168.1.105/admin_login.aspx 帐号:admin 密码:admin 往下拉发现有个数据备份,点开看看,
这样子,没见过没见过, 试下iis6的解析漏洞,把我可爱的小马改成a.aspx;.jpg 上传不成功,悲剧了!在找下别的一句话试试吧, 传上去了,访问一下看看. 衰阿,不解析阿.,看下那个备份的怎么搞先 郁闷阿,不知道网站路径,真是个倒霉的孩子! 人家是解决了,可是不出教程,唉,还是靠自己吧.
试下看能不能直接加一个aspx后缀先,
http://192.168.1.105/upload/2012-08/temp_12080410108245.aspx 好了,拿shell就到这里了,呵呵.,没什么技术含量,只希望能到法克论坛学习 祝法克越办越好! 让各位见笑了! 法客论坛《team.f4ck.net》 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com