风讯和NetCMS网站内容管理系统漏洞

网站建设评论49

很久很久以前,看过一篇 NetCms Oday和风讯漏洞 的利用消息的文章, 再后来有一次需要下一个 NetCms 风讯站的时候, 找不到那篇文章了。于是自己研究了下,重新给咱写了出来。

首先,我百度 “NetCms网站管理系统”,然后顺手找了个网站。
然后进去, /user/login.aspx,点注册。登录点击发表文章。
在发表文章页面,点击“选择图片”这个也是一个漏洞,但是要配合iis6的解析,直接上传aspx;1.jpg。这里不多说,主要是为另外一个漏洞铺垫。

风讯和NetCMS网站内容管理系统漏洞-开水网络
漏洞

我们在这里,记下这个目录名,   Userfiles/029197847697 , 这是你的附件保存的目录名。

然后在站内信息那块, 给自己发送个站内信,附件里直接传马。

风讯和NetCMS网站内容管理系统漏洞-开水网络
NetCms Oday

然后,在收件箱找到这个站内信,打开下载附件,在这里记录下我们的马儿上传上去后的名字就好了。得到马儿的新名字: c58f7a4d96073cafc.asp

然后,我们的马儿完整的路径就是   Userfiles/049357214223/c58f7a4d96073cafc.asp,敲进地址栏回车,这就是你想要的。

 
网站建设

乌云白帽大会“送票题”(一)

今年的第二届乌云白帽子大会的官网上放了四道“送票题”,不造小伙伴们有没有关注呢?小编觉得这四道题出的还真是让人看完想直呼“学习了”的感觉。贴心的91Ri小编帮大家从大会官网把题目和write up整理...
网站建设

一张图片即可入侵你的电脑

一张看起来十分正常的可爱猫咪或美女图片,可以把恶意代码隐藏在图片像素中。当你点击这张图片时,计算机便会中招。印度安全研究人员萨米尔·沙哈把他发现的这种隐藏恶意程序的方法称为“stegosploit”,...
网站建设

使用sqlmapapi.py批量化扫描实践

0x00 前言sqlmap可谓是sql注入探测的神器,优秀的探测功能可以让任何一个使用者无基础挖掘sql注入。wooyun上关于sqlmap的文章已经有6篇了,都没有科 普sqlmapapi.py。因...
建设利于优化的后台程序 网站建设

建设利于优化的后台程序

本文章内容不会很多,因为作为东莞SEOer -般对于网站建设,尤其是网站的后台程序编写都不会十分钻研。通常情况下,我们会选择现成的网站建站系统建站,如动易建站系统、帝国建站系统、discuz系统、ph...
匿名

发表评论

匿名网友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: