进入后台后,打开“系统配置”――>网站配置,再到“上传基本类型”中添加上“asp”的后缀类型。更新之后看到并未报错,说明后台允许上传asp类型的文件。
然后我们再用普通帐号登陆前台发表一篇内容,附件中上传我们的ASP木马。提交成功后我们就可以利用我们的浏览器打开木马的地址了。
至此,我们的Webshell就算到手了。至于后面如何拿到系统权限等问题,就看大家如何来进行利用了。
总结:这个漏洞的利用范围还是比较大的。我们可以到google搜索引擎中进行搜索,关键字可以选择:Power By ShotanCms Ver3.0 。可以看到能找到很多这样的网站利用这套系统。

| dxbbs漏洞(通杀7.3以前所有版本) | 04-06 | |
| 记对一足球推荐站点的渗透 | 04-06 | |
| 注射DB_ONER权限并且主机与数据库 | 04-06 | |
| bbsxp sql最新版再爆0day? | 04-02 | |
| BBS的通杀跨站方法 | 04-02 | |
| CCTV的XSS跨站 | 03-28 | |
| 全面解析百度XSS跨站漏洞 | 03-26 | |
| Wordpress 2.1.2 以及之前版本物 | 03-26 | |
| 动易最新入侵方法 | 03-15 | |
| PJBlog漏洞利用 | 03-14 | |
| DVBBS <= 7.1.0 sp1 博客 远程注 | 03-14 | |
| php简单入侵 | 02-07 | |