首先必须要先登入管理后台。
进入后台管理后,在网站地址后面加上 admin/southidceditor/admin_style.asp 这是良精南方的远程编辑器路径。
如:http://www.xxx.com/admin/southidceditor/admin_style.asp
OK是不是看到了我们大家比较熟悉的ewebeditor编辑器界面了。
然后后面就不用多说了吧,随便找一个样式在图片那里加上 asp 点击预览,上传大马,如点击上传图片没有反应,那么就先用 *** 随便载个图,复制图片后粘贴到编辑框内。然后鼠标右键选择图片属性即可弹出上传图片框来。如下图。或者换IE浏览器。
马儿传完后点击查看代码,得到马儿路径。简单的拿下shell
一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 /qxz.asp/qxz.jpg 2.文件解析 qxz.asp;.jpg 第一种,在网站下建立...
Ubertooth One是一款开源系统手机蓝牙扫描仪嗅探器,当然,还可以扫描仪网络嗅探低能耗手机蓝牙,Ubertooth One是适用手机蓝牙试验的开源系统2.4 GHz无线网络软件开发平台。 手...
dedecms即织梦(PHP开源网站内容管理系统)。织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,近日,...
什么叫Netsparker? Netsparker在“Web程序运行安全性扫描仪程序流程”的黑客工具类型中标识,该类型致力于发觉和审批Web引入和跨站脚本制作(XSS)概率等Web程序运行系统漏洞。...
getshell这儿一般 就是指获得webshell管理权限等这种。 什么叫webshell? webshell便是以asp、php、jsp或是cgi等网页源代码方式存有的一种指令实行...
黑客攻击是一项很难掌握的技能,在很大的程度上要求人们对计算机和软件架构的各种概念和网络系统有深入的了解,今天,分享8个道德黑客学习可以利用的网站 黑客主要有两种:黑帽黑客、白帽...