|
下午,朋友丢给我一个魔兽私服站,摸底得知win2003+php+mysql系统
粗查了一下没注入.有admin/目录
用阿D扫出来一个admin/ewebeditor目录
下载ewebeditor.mdb,但发现密码没有办法破解
废话就不讲了.其它的地方没有发现问题后,在ewebeditor下发现原来被人搞过了,在最后上传图像区里被人加了asa,呵呵,
看样子是有路,马上调用他
http://www.xxxx.cn/admin/ewebeditor/ewebeditor.asp?id=45&style=s_exampleremote
一看,没有上传文件的图标.这下麻烦,ASA是可以上传了,但怎么上传呢,具体请看操作:
[1] [2] 下一页 |