乔客最新漏洞批量拿webshell
大家好 我是元元不一般 ,今天给大家带来的教程是乔客最新漏洞批量拿webshell
这个漏洞是我发现的,看我操作把 ! 属于原创的哦
批量入侵的话 就要用这个搜索关键词 本网站基于 Joekoe CMS 4.0 Release 技术架构
看见没有好多的
这个漏洞 是我在他的blog中发现的 可以自建目录
我就随便找了个站 这个注册大家都会 我就不操作了 不浪费时间了
打开我的 用户中心 在点我的博客 这个要自己开通的我在这里已经开通了 再点相册管理
添加相册 这个漏洞就在上穿上面 用wsockexpert 来截取
/common/upload.asp?channel=blog&filetype=pic&filename=20070727183520f&fileinput=m_pic&formname=&thumbname=&thumbinput= 要的就是这个地址 直接打开 这个上穿页面 好了打开了 再就是在channel=blog
这里随便改 该成kkk.asp 目录就可以拉 这个木马该成jpg的 就可以 慢 好了 上穿上取乐
http://www.5533239.com/upload/kkk.asp/20070727183836c.jpg 看见没有 目录自己建了 jpg就以asp运行了
好了 时间不多了到着了
我的qq 282728773 qq群33088090 19368112 17251989
我的站点 不一般黑客基地 www.ssbyb.com
886