群里有人发个网站 我就看了下 思路很简单 主要要看对方有什么可以利用的

地址我就不发全了

http://www.xxx.com/ch/index.html

进入后台

 

后台生成一句话 拿shell_网站 

后台有点像动易的

看了编辑器 是ew5.5的 没法 被管理员给补了

好吧 我们看下 系统设置 有没有利用的

 

后台生成一句话 拿shell_管理员_02 

在设置里我看的一项生成asp 呵呵 这个就可以利用 怎么利用呢

看我操作

先设置下

是否 生成静态页面 我们要选择是 如果不选择 就生成不了asp了

下个对话框 生成静态页面的后缀 选择为 asp

然后 点保存

接着我们在新闻资讯里插一句话

 

 

 

 

后台生成一句话 拿shell_管理员_03

 

 

 

其实这个站它过滤了双引号 所以只好用字符

点保存

 

这样就OK ?还不行

我们还要进行 更新下

 

后台生成一句话 拿shell_管理员_04

点更新 ok

地址就出来了

地址就是http://www.xxx.com asp.asp.asp 我们用菜刀连接下

 

后台生成一句话 拿shell_编辑器_05 

就这么多 O(∩_∩)O~ 欢迎来交流!