黑帽联盟

 找回密码
 会员注册
查看: 2451|回复: 0
打印 上一主题 下一主题

[系统安全] 动易CMS拿shell 图文教程

[复制链接]
yun 黑帽联盟官方人员 

920

主题

37

听众

1364

积分

超级版主

Rank: 8Rank: 8

  • TA的每日心情
    奋斗
    2019-10-18 11:20
  • 签到天数: 678 天

    [LV.9]以坛为家II

    本帖最后由 yun 于 2017-4-14 03:26 编辑

    动易CMS、我相信大家都不陌生吧?互联网很多企业站点都是用的动易CMS。
            说到动易CMS漏洞你们比我懂、拿shell方法也是数不胜数、今天给我大家演示一种快捷方便的方法。
            废话不多说、大牛飘过、技术含量不高基佬们勿喷、下面进入演示。
            默认的后台地址:
            ,,/admin/admin_login.asp
            
    默认的数据库&用户名&密码:
            admin
    admin888
    'or'='or'
    8888
    2007
    2008
    2006
    SiteManageCode8888/SiteManageCode
    database/SiteWeaver6.5.mdb
    database/SiteWeaver.mdb
    PowerEasy2006
    PowerEasy2007
    PowerEasy2008
    database/PowerEasy2006.mdb
    database/PowerEasy2007.mdb
    database/PowerEasy2008.mdb

            1、进入后台、系统设置、 自定义页面管理 、添加自定义分类
            如图:
    2.jpg

            2、添加自定义页面、页面名称:11.asp 页面路径:{$InstallDir}1 文件名称:11.asp 页面简介:11.asp  
            页面内容:一句话&大马&小马都可以,全部设置完,下拉菜单添加。
                                                                                                                        如图:
                                                     3.jpg

            3、添加完成后,返回点击系统设置、下拉菜单的自定义页面管理、
            记住一定要点击、生成本页、不然你的大马不会生效。
            如图:
    4.jpg

    最终效果图:
    5.jpg

    帖子永久地址: 

    黑帽联盟 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
    2、本站所有主题由该帖子作者发表,该帖子作者与黑帽联盟享有帖子相关版权
    3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和黑帽联盟的同意
    4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
    5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
    6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
    7、黑帽联盟管理员和版主有权不事先通知发贴者而删除本文

    您需要登录后才可以回帖 登录 | 会员注册

    发布主题 !fastreply! 收藏帖子 返回列表 搜索
    回顶部