网站地图    收藏   

主页 > 后端 > 网站安全 >

中企在线企业注入和编辑器拿shell及修复 - 网站安

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] inurl:products.asp?c_id=大部分英文En/Index.asp 部分存在注入漏洞不行的话可以中转注入默认表段manager www.2cto.com默认子段managerName managerPassword默认账号密码htadmin sfoht0574后台拿webshell方法......

inurl:products.asp?c_id=

大部分英文En/Index.asp 部分存在注入漏洞

不行的话可以中转注入

默认表段manager www.2cto.com

默认子段managerName managerPassword

默认账号密码htadmin  sfoht0574

后台拿webshell方法在网站配置那里写上scriptkiddies.asp

然后上图片马 就可以拿webshell了

编辑器也存在默认账号密码

账号:soonet 密码:soonet518

后台:lavery_Edit/admin_login.asp

编辑器拿webshell不多说你懂的.

修复:常见问题,参见前文
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论