另类突破数据库备份过滤拿shell

hacker5年前黑客文章741

 原创作者:泪舞   Qq:8109217   ( 转载请写上作者名 )

苦逼的黑阔们,你是否和我一样深夜一个人在电脑前默默研究技术!

直接进入主题,尼玛跑一个C段好不容易找到一个有注入的站点,下面你懂的,各种神器跑注入,果断后台密码破解成功。
登录,查找上传点,编辑器类型,数据库备份等。。。

无奈的事情发生了,上传不解析,数据库备份过滤了asp.asa等各种过滤,就连大写ASP,ASA都被过滤!

基友肿么办?排除法,上传不解析,抓包上传也不行,那就别想了,只能在数据库备份这块下手!!

1

 未命名

 

想办法突破这个过滤,过滤是死的,人是活的,换思路!这是我想到了,木马的各种扩展名,比如:1.asp;.jpg        1.asp;jpg         1._asp;.jpg 我们可以在备份的名称上加以修改进行备份,果断奇迹出现!!

3

4

5

6

    果断突破了这个过滤,只是一种思路突破过滤,没什么技术含量!基友勿喷!!!

本文来源, *** 安全焦点 http://www.chncto.com 转载请保留链接来源,谢谢合作!

标签: 黑客技术

相关文章

黑客攻击电子邮件常用方法

黑客攻击电子邮件常用方法:毫无疑问,电子邮件是当今世界上使用最频繁的商务通信工具,据可靠统计显示,目前全球每天的电子邮件发送量已超过500亿条,预计到2008年该数字将增长一倍。 电子邮件的持续升温...

中国十大黑客网站排行榜 中国黑客网站排名

NO.1:黑客基地   站长:孤独剑客,中国黑客界第二代黑客泰斗人物。 他的名字已经在黑客界家喻户晓。他正演绎属于他自己的黑客生涯,同时他用自身的技术实力征服着每个向往黑客的人。黑客基地自2003年...

Ecshop后台拿shell方法(版本自测)

Ecshop后台拿shell方法(版本自测)

方法一、 进后台-订单管理-订单打印-选择插入/编辑图片,然后弹出一个对话框,选择链接菜单-浏览服务器,左上角上传类型选择media,然后就可以直接上传php小马。文件路径是:/images...

专用工具完全免费使用方法

专用工具完全免费使用方法

什么叫Ntop? Ntop是互联网检测专用工具,由网络信息安全技术专业工作人员用于显示信息互联网应用状况。当放置“互动方式”时,ntop将在终端用户的终端设备上显示信息网络状态。假如置放在“Web方...

aspcms各版本漏洞0day集合

admin/_content/_About/AspCms_AboutEdit.asp?id=19 and 1=2 union select 1,2,3,4,5,loginname,7,8,9,pa...

改名字找黑客(黑客技术接单)

改名字怎么找黑客 1、接单黑客害群之马。改名字技术接单0。学校机子配置都那样。这其中肯定有不少电脑里存着重要资料愿意花钱赎回的。寻找黑客还碰见了,一次意外,该影片于2007年11月21日在美国上映,黑...