动易0day利用

作者:fox

【入侵前提】

1.保证入侵目标操作系统是2003服务器版
2.保证对方动易系统可注册可上传

【入侵过程】

1.注册帐号而帐号一定要注册成XXX.asp
2.然后利用上传代码来上传图片木马
/user/Upload.asp?dialogtype=UserBlogPic&size=5
3.用一句话连接器连接木马
4.成功得到webshell

动画下载地址:http://dx.3800hk.com/donghua/g/15866.html

Related Posts