EEfaq论坛-赚客自留地

 找回密码
 免费注册
查看: 920|回复: 7

Coldfusion 黑后台拿shell

  [复制链接]
发表于 2013-12-25 12:09:48 | 显示全部楼层 |阅读模式
长话短说,
我是一步步的靠近网络的,就是因为对网络好奇,真心喜欢。
我今天遇到一个问题就是,很多人能够进入coldfusion 后台拿到 shell ,我目的就是要能够把他的站添加我的链接。

我已近能够进入后台了:
http://www.njlca.org/CFIDE/administrator/enter.cfm?locale=..\..\..\..\..\..\..\..\ColdFusion8\lib\password.properties%00en

当然要知道如何真正进入后台,不了解 coldfusion LFD的朋友的话,需要看看这个的
http://www.blackhatlibrary.net/Coldfusion_hacking
www.youtube.com/watch?v=CzXLLZ8ohZU
file:///C:\Users\apple\AppData\Roaming\Tencent\Users\1835156194\QQ\WinTemp\RichOle\HES48Z`]4EF)O2@U`71)H6S.jpg
QQ图片20131225120335.jpg

进入之后,我就不知道该怎么弄了,所以抱着试试看的态度,过来碰碰运气。希望懂的朋友,帮我以前研究下啊。

下面有两篇文章讲如何:进入后台后怎么弄,但我还是一团雾水 (我不是渗透专家啊,我只是个菜字号的)
http://www.blackh4t.org/archives/1223.html
http://hi.baidu.com/justincom/item/1cc8b2f71eb4931ce3e3bd6a#



发表于 2013-12-25 14:34:26 | 显示全部楼层



哥,有进入服务器的教程吗?

回复 支持 反对

使用道具 举报

发表于 2013-12-25 15:54:22 | 显示全部楼层
对hk很有兴趣,看谁不顺眼就黑谁多爽
回复 支持 反对

使用道具 举报

发表于 2013-12-25 16:43:28 | 显示全部楼层
黑别人那当然爽 如果自己给黑了.......
回复 支持 反对

使用道具 举报

发表于 2013-12-26 23:32:57 | 显示全部楼层
05年学过,都忘记了~                     
回复 支持 反对

使用道具 举报

发表于 2013-12-27 09:29:52 | 显示全部楼层
这个挺强悍的,有时间学习一下
回复 支持 反对

使用道具 举报

发表于 2013-12-27 11:02:52 | 显示全部楼层
这是一个技术活                     
回复 支持 反对

使用道具 举报

发表于 2013-12-30 15:01:24 | 显示全部楼层
拿shell 看上传, 备份 , 模板添加

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

QQ|联系我们|Archiver|手机版|小黑屋|EEfaq论坛

GMT+8, 2024-11-23 00:19

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表