1、复制关键词到google里,搜索出有漏洞的网站,去掉后面的具体页面,只将网站根目录复制到工具里;
2、点第一步,等出现网站页面后,点第二步,出现提示框后,点"确定"后,点第三步,成功爆出管理员用户名和密码,将密码复制到www.cmd5.com上查询出密码;
3、使用用户名和密码登录/admin/login.asp后台,上传、备份可得webshell