【3.A.S.T】网络安全爱好者's Archiver

黑客学习

小糊涂虫 发表于 2009-5-28 16:12

请教个上传问题`

[i=s] 本帖最后由 小糊涂虫 于 2009-6-1 20:06 编辑 [/i]

上传了一个asp文件后,找不到上传文件的地址。
帮忙看一下。。。上传页面http://www.jxjyz.com/schoolnet/xkjyz/gzswz/asp/newwen/admin/editor/upload.asp

柔肠寸断 发表于 2009-5-28 16:55

你用什么上传说你成功的,这个页面时ewebedit的上传功能,你想绕过这个编辑器上传功能啊

不成功

huar 发表于 2009-5-28 17:02

这个站点使用了ewebeditor,连默认的数据库、后台登陆页面的路径都删了或修改了。。。通过ewebeditor拿下估计不可能了。。。楼主还是换个思路吧。。。

khjl1 发表于 2009-5-29 23:23

[url]http://www.jxjyz.com/bst.txt[/url]
其实也没那么难  呵呵..

wengguojun 发表于 2009-5-30 22:58

顶楼上的 吼吼!!!{:Yem60:Y}

小糊涂虫 发表于 2009-5-31 09:35

[quote]http://www.jxjyz.com/bst.txt
其实也没那么难  呵呵..
[size=2][color=#999999]khjl1 发表于 2009-5-29 23:23[/color] [url=http://www.3ast.com.cn/redirect.php?goto=findpost&pid=44649&ptid=8871][img]http://www.3ast.com.cn/images/common/back.gif[/img][/url][/size][/quote]


可否将你的方法共享一下,好让我等小菜学习学习。。

khjl1 发表于 2009-5-31 18:05

上传备分。随便找个上传都可以。。。[url]http://www.jxjyz.com/schoolnet/xkjyz/gzswz/asp/newwen/admin/editor/upload.asp?style=standard[/url]
[url]http://www.jxjyz.com/web/xsnews/admin_db_backup.asp?action=BackupData[/url]

huar 发表于 2009-5-31 19:17

呵呵~~~楼上的是利用ewebeditor得到的shell?如果这样的话,还真佩服你啊~~连数据库、后台都找不到,其它还有希望吗?
能进入后台,并且有数据库备份?估计连俺这么菜都能拿到webshell了.

khjl1 发表于 2009-6-1 13:45

[quote]呵呵~~~楼上的是利用ewebeditor得到的shell?如果这样的话,还真佩服你啊~~连数据库、后台都找不到,其它还有希望吗?
能进入后台,并且有数据库备份?估计连俺这么菜都能拿到webshell了.
[size=2][color=#999999]huar 发表于 2009-5-31 19:17[/color] [url=http://www.3ast.com.cn/redirect.php?goto=findpost&pid=44893&ptid=8871][img]http://www.3ast.com.cn/images/common/back.gif[/img][/url][/size][/quote]
呵呵 我没进后台..

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.