• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    本地元素修改上传拿shell的3种方法

    发布者: 山止川行 | 发布时间: 2025-6-28 23:54| 查看数: 50| 评论数: 0|帖子模式

    进后台看看:1.有上传
                    2.有数据库操作
                    3.有系统设置



    拿shell,我有三种方法
    1.上传
    直接上传抓包爆出路径filepath,这里可以考虑NC提交,或者本地修改元素建立.asp文件夹
    这里我直接用google chrome 审查元素

    ../uppics/1.asa/201211920201285298.jpg



    2.数据库恢复
    这里先直接传一张图片马,然后得到路径
    ../uppics/201211920215665549.jpg
    之后进行数据库恢复
    后台数据库路径输入框依旧点击不了,这可以本地构造突破掉,这里还是用google chrome 修改元素干掉它

    恢复路径可以随便写,只要有写入权限就可以了,点击确定

    OK,成功,看下一句话地址
    3.修改系统配置插一句话,小菜怕把网站插死,这里就不插了,万一不闭合一不小心就会挂的,这里有shell了,挂了也可以改回来...

    来源:https://www.jb51.net/hack/65455.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表