首页 > 系统服务 > 详细

本地元素修改上传拿shell的3种方法

时间:2015-12-07 23:56:28      阅读:527      评论:0      收藏:0      [点我收藏+]

进后台看看:1.有上传

                2.有数据库操作

                3.有系统设置

 

技术分享

 

拿shell,我有三种方法

1.上传

直接上传抓包爆出路径filepath,这里可以考虑NC提交,或者本地修改元素建立.asp文件夹
这里我直接用google chrome 审查元素

技术分享

../uppics/1.asa/201211920201285298.jpg

技术分享

 

技术分享

2.数据库恢复

这里先直接传一张图片马,然后得到路径
../uppics/201211920215665549.jpg
之后进行数据库恢复
后台数据库路径输入框依旧点击不了,这可以本地构造突破掉,这里还是用google chrome 修改元素干掉它

技术分享

恢复路径可以随便写,只要有写入权限就可以了,点击确定

技术分享

OK,成功,看下一句话地址

3.修改系统配置插一句话,小菜怕把网站插死,这里就不插了,万一不闭合一不小心就会挂的,这里有shell了,挂了也可以改回来...

本地元素修改上传拿shell的3种方法

原文:http://www.jb51.net/hack/65455.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!