aspcms webshell漏洞复现

ops/2024/10/18 7:50:06/

ASPCMS是由上谷网络开发的全新内核的开源企业建站系统,能够胜任企业多种建站需求,并且支持模版自定义、支持扩展插件等等,能够在短时间内完成企业建站。

姿势一:后台修改配置文件拿Shell
步骤一:访问后台,使用管理员密码登录

后台地址:/admin_aspcms/login.asp

管理员账户:admin

密码:123456

 

步骤二:点击 【扩展功能】--》【幻灯片设置】--》点击 【保存】--》开启代理进行抓包

 

步骤三:在抓取的数据包中修改 slideTextStatus 字段的值为以下代码并进行发包查看被修改的asp文件内容 

放包后修改成功 

 

步骤四:蚁剑访问该地址,测试是否连接成功

 


http://www.ppmy.cn/ops/112522.html

相关文章

海外问卷调查:选择静态IP还是动态IP?

在全球化的市场研究中,海外问卷调查是一种重要的数据收集手段。然而,选择合适的IP类型对于确保调查的效率、质量和合法性至关重要。本文将探讨在进行海外问卷调查时,静态IP与动态IP的优劣,并提供决策指导。 一、IP类型基础 在深入…

享元模式详解:解锁高效资源管理的终极武器

🎯 设计模式专栏,持续更新中 欢迎订阅:JAVA实现设计模式 🛠️ 希望小伙伴们一键三连,有问题私信都会回复,或者在评论区直接发言 享元模式 享元模式(Flyweight Pattern) 是一种结构型…

OpenHarmony鸿蒙( Beta5.0)摄像头实践开发详解

鸿蒙开发往期必看: 一分钟了解”纯血版!鸿蒙HarmonyOS Next应用开发! “非常详细的” 鸿蒙HarmonyOS Next应用开发学习路线!(从零基础入门到精通) “一杯冰美式的时间” 了解鸿蒙HarmonyOS Next应用开发路…

使用 PHPstudy 建立ThinkPHP8 本地集成环境

安装Composer 下载地址:https://getcomposer.org/Composer-Setup.exehttps://getcomposer.org/Composer-Setup.exe 打开PHPstudy创建网站: cmd终端进入PHPstudy www根目录下: 执行代码:cd phpstudy www 根目录地址 cd C:\phpst…

从底层原理上解释 clickhouse 保证完全的幂等性

在分布式系统中,幂等性是指某个操作被多次执行,其效果和结果应该和执行一次相同。ClickHouse作为一个高效的OLAP数据库,在其底层架构和查询引擎中,通过多个机制和策略来确保操作的幂等性。具体来说,ClickHouse的幂等性…

【嘉立创EDA】画PCB板中为什么要两面铺铜为GND,不能一面GND一面VCC吗?

在新手画板子铺铜时,经常会铺一面GND一面VCC。但一般情况下我们不会这样铺铜。下面将详细分析为什么要两面铺铜为GND,而不是一面GND一面VCC的原因: 提高散热能力 金属导热性:金属具有良好的导热性,铺铜可以有效分散PCB…

【计网】数据链路层:概述之位置|地位|链路|数据链路|帧

✨ Blog’s 主页: 白乐天_ξ( ✿>◡❛) 🌈 个人Motto:他强任他强,清风拂山岗! 💫 欢迎来到我的学习笔记! ① ② ③ ④ ⑤ ⑥ ⑦ ⑧ ⑨ ⑩ 1. 在OSI体系结构中的位置 1. 位置:数…

本地线程计数器ThreadLocalHoldCounter是用来做什么的?

ThreadLocalHoldCounter 是 ReentrantReadWriteLock 中一个非常重要的内部类,用于实现线程局部的锁计数器。下面是它的用途和功能的详细介绍: 1. 目的 ThreadLocalHoldCounter 主要用于管理和记录每个线程持有的读锁和写锁的计数。由于 ReentrantReadW…