东坡下载:内容最丰富最安全的下载站!

帮助|文件类型库|最新更新|下载分类|排行榜

桌面主题教育相关素材下载字体下载外语学习高考考研建筑图集高考作文书法字体桌面壁纸CAD图纸考研素材

首页教育素材素材下载 → SiteServer通杀教程 2017 最新完整版

SiteServer通杀教程

SiteServer通杀教程2017 最新完整版

  • 大小:30M
  • 语言:中文
  • 平台:WinAll
  • 更新:2017-08-07 14:48
  • 等级:
  • 类型:素材下载
  • 网站:暂无
  • 授权:免费软件
  • 厂商:
  • 产地:国产软件
好用好玩 50%(0)
坑爹 坑爹 50%(0)
软件介绍软件截图相关软件软件教程网友评论下载地址

SiteServer通杀教程是一款套可以教你如何通杀CMS内容管理系统,让你在最短的时间内构架出一个功能最全,最稳的网站,想要学习朋友们不妨下载看看,这是目前最新的一套教程素材。

SiteServer通杀教程说明:

这是SiteServer的漏洞

之前有一个找回密码

如果账户名不是admin是行不通的

可以用模板添加来拿shell

工具burp 搜狗浏览器(可以拦截就行)

把exp输入到网址后面

可以正常返回 用burp来抓包

步骤:1.开启代理(安装 代理设置自己去百度)

2.输入exp 开启拦截 抱歉有点卡

HTTP/1.1 302 Found 这表明漏洞可以利用 如果出现200 404就重新抓包 就可能是抓错了 刚才的步骤你们仔细看一下 

3.将302改成200 找到最下面一个js代码删除 Forward放行的意思 点这个  

已经进入添加模板的地方  文件扩展名自定义 可以上传一句话什么的 内容自定义

4.拦截在开启 然后抓这个添加的包 看清楚刚才这个 都是要右击选中一下那个

应该是已经上传过的问题 总之第一个步骤和第二个步骤是一样 把302改成200 然后删除最后一个js代码

SiteServer通杀教程操作方法:

1.开启代理 输入exp 抓到包之后 点Forward 于是显示包的信息 如果是302则表示成功

将302改成200  然后找到最下面那个黑色js代码 将他删除 在点一下Forward 放行

就成功到模板添加

2.输入文件名 内容 什么的 开启拦截 点添加(抓添加的包) 剩下的步骤和上面一样 改包302 删除js代码

然后在放行就添加成功了

PC官方
安卓官方手机版
IOS官方手机版

SiteServer通杀教程截图

下载地址

SiteServer通杀教程 2017 最新完整版

热门评论
最新评论
昵称:
表情: 高兴 可 汗 我不要 害羞 好 下下下 送花 屎 亲亲
字数: 0/500 (您的评论需要经过审核才能显示)

编辑推荐

报错

请简要描述您遇到的错误,我们将尽快予以修正。

转帖到论坛
轮坛转帖HTML方式

轮坛转帖UBB方式