SiteServer通殺教程是一款套可以教你如何通殺CMS內容管理系統,讓你在最短的時間內構架出一個功能最全,最穩的網站,想要學習朋友們不妨下載看看,這是目前最新的一套教程素材。
SiteServer通殺教程說明:
這是SiteServer的漏洞
之前有一個找回密碼
如果賬戶名不是admin是行不通的
可以用模板添加來拿shell
工具burp 搜狗瀏覽器(可以攔截就行)
把exp輸入到網址后面
可以正常返回 用burp來抓包
步驟:1.開啟代理(安裝 代理設置自己去百度)
2.輸入exp 開啟攔截 抱歉有點卡
HTTP/1.1 302 Found 這表明漏洞可以利用 如果出現200 404就重新抓包 就可能是抓錯了 剛才的步驟你們仔細看一下
3.將302改成200 找到最下面一個js代碼刪除 Forward放行的意思 點這個
已經進入添加模板的地方 文件擴展名自定義 可以上傳一句話什么的 內容自定義
4.攔截在開啟 然后抓這個添加的包 看清楚剛才這個 都是要右擊選中一下那個
應該是已經上傳過的問題 總之第一個步驟和第二個步驟是一樣 把302改成200 然后刪除最后一個js代碼
SiteServer通殺教程操作方法:
1.開啟代理 輸入exp 抓到包之后 點Forward 于是顯示包的信息 如果是302則表示成功
將302改成200 然后找到最下面那個黑色js代碼 將他刪除 在點一下Forward 放行
就成功到模板添加
2.輸入文件名 內容 什么的 開啟攔截 點添加(抓添加的包) 剩下的步驟和上面一樣 改包302 刪除js代碼
然后在放行就添加成功了
- PC官方版
- 安卓官方手機版
- IOS官方手機版