进后台看看,通常能看到这么几样东西:上传功能、数据库操作、系统设置。这三样,恰恰是拿shell的突破口。

拿shell,常见的手法有三种,今天挨个说透。
1. 上传
直接上传文件,然后抓包,爆出路径里的filepath参数。这时候可以尝试NC提交,或者本地修改元素,建一个.asp文件夹。这里直接用Google Chrome的审查元素搞定。

比如路径变成:../uppics/1.asa/201211920201285298.jpg,这样就能绕过上传限制。


2. 数据库恢复
先直接传一张图片马上去,得到路径,比如../uppics/201211920215665549.jpg。然后进行数据库恢复操作。后台数据库路径输入框通常也是点不了的,这仍然可以本地构造突破——还是用Google Chrome审查元素,把对应的disabled属性干掉。

恢复路径可以随便写,只要有写入权限就行,点确定。

OK,成功。拿到一句话地址。
3. 修改系统配置
这个方法就是往系统配置里插一句话。不过提醒一句:插的时候要小心,如果不闭合,一不小心就会把网站搞挂。既然已经有shell了,挂了也能改回来,但最好还是稳一点。
