XYCMS 企业建站系统默认数据库、账号密码、后台拿WebShell

admin 2021年4月3日19:59:30评论131 views字数 568阅读1分53秒阅读模式

关键词:inurl:showkbxx.asp?id=

有注入点

默认数据库:data/xy#!123.mdb

默认账户和密码:admin admin

有很多网站都是有防注入的,这个时候我们可以下载数据库,然后本地搭建,替换原来的数据库,进行注入得到管理员账户和密码

后台拿shell

有个网站配置,在网站名称里面直接添加:xxx网站"%>

在里面直接插入,不要删掉网站名称。。。

然后菜刀连接 http://xxxx.com/inc/config.asp 密码你们懂的

转自:http://www.90sec.org/viewthread.php?tid=2543&extra=page%3D1%26amp%3Borderby%3Ddateline%26amp%3Bfilter%3D2592000

留言评论(旧系统):

leo108 @ 2012-06-16 16:58:05

按这标题,所有ASP的用access数据库的站都有0DAY。应该叫后台拿shell比较合适点。

本站回复:

额,照搬的,我根本没注意……

hocel @ 2012-06-18 16:42:06

"有个网站配置,在网站名称里面直接添加:xxx网站"%>

本站回复:

要看具体情况,这个只是简单的 Asp 标记闭合,很轻松的……

文章来源于lcx.cc:XYCMS 企业建站系统默认数据库、账号密码、后台拿WebShell

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:59:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   XYCMS 企业建站系统默认数据库、账号密码、后台拿WebShellhttp://cn-sec.com/archives/324766.html

发表评论

匿名网友 填写信息