首先Google搜索 Powered By KesionCMS V5.5 inurl:User/UserReg.asp 或inurl:User/UserReg.asp intitle:新会员注册 注册用户后,然后直接跳KS_Editor/SelectUpFiles.asp页面,上传大马,注意大马后缀名为x.asp;x.jpg的格式,自动命名的钩选上,然后查看源文件,找到路径就OK 原作可能是んㄗ葑訫鎖愛 , 提醒一下,这种入侵基本站点都被人轮了遍,只是提供思路,尝试还要小心有心人挂马,我们只是友情检测。
教菜鸟拿webshell教菜鸟快速拿下WEBSHELL工具网上都有的: 挖掘机 v1.1 辅臣数据游览器 一名话木马 ASP马 首先打开挖掘机 v1.1, 选择“添加后缀”加入一个新的后缀“/database/userdata.mdb”并勾选,其他后缀全都不要勾 关键词填“inurl:xxlr1.asp?ID=” 开始 看下方的检测结果里一会就会出了很多数据库地址 随便选取一个数据库地址,双击就会自动下载,我们保存到桌面,用辅臣打开他 找到表名“user1”双击打开 “user”为用户名 “pas”为密码 我们可以看到密码是用MD5加密过...
最活跃的读者