乔客(joekoe) CMS 4.0 上传及后台拿shell

上传漏洞:
看/common/include/web.upload.asp 中的代码

 

---------------------------------------------

乔客(JoeKoe) CMS 4.0后台拿shell。



来到后台—>系统管理—>网站配置—>网站名称—>在网站名称那里写入一句话。

然后通过一句话链接器连接. www.XXX.com/index.asp 即可!

posted @ 2015-09-28 11:40  小生观察室  阅读(246)  评论(0编辑  收藏  举报