好久没入侵了!哎!自己的技术也就退步了,今天特意找站点入侵,也不知道是他们太差还是我运气太好,结果可想而知了,,,,,只是服务器的权限设置的比较死,我也不会提权!!!好了废话不多说了,这次是利用eWebEditor来入侵的! 0 L+ C6 y' X. n' P d) a) L. l% T1 o O& i O+ P
扫描了下,扫到了他的EWEB的后台地址,居然默认账号密码是admin4 P8 B Q$ m, p" V% E' G' ^
7 @2 x) b4 E" _# P进入了EWEB" f0 e1 H: c/ Z$ H z* b H$ F9 ^
原本默认的样式是不能直接上传asa文件的,那么我就必须复制一个,然后再在里面添加一个asa的上传文件,如图! l+ y9 M$ q0 B; e, Y6 Q3 G9 i添加完毕,点击预览@点击上传背景!上传完毕后必须点击代码模式才能够看得到小马的路径 如图:& E$ T$ |( j) B. L
最后上传大马 7 O& W. p0 J0 O; H) K) d" u" n2 C+ P" t8 G" D& q
webshell 到手了,权限设置的太死了,我的找小柔他们看看了!呵呵