木马备份数据成ASP脚本格式的文档

hacker4年前黑客文章669

因为我已经根据SQL引入获得了后台管理客户和登陆密码了,我也直接进入后台管理了。能够清晰的见到网站后台管理有“数据备份”作用。

数据备份 getshell

 

数据备份 getshell 基本原理:

关键便是将一句话图片木马备份数据成ASP脚本格式的文档。实际操作流程以下:

 

1、提交一个 一句话木马照片

因为我已经进到后台管理了,随便去后台管理找一个提交点提交一句话木马照片就可以了。

留意:这儿提交取得成功后,会回到一个照片相对路径,必须记牢。上传照片

 

 

2、备份数据数据库查询那边,改动当今数据库查询相对路径,填好备份数据数据库查询名字

这儿,改动当今数据库查询相对路径务必为上边不久提交的一句话木马照片的相对路径;这儿我将备份数据数据库查询名字写成admintony.asp;

留意:改动数据信息数据库查询相对路径必须用上电脑浏览器内置的审查元素作用,F12键盘快捷键。

备份数据数据库查询

 

3、联接一句话木马

由于上边数据备份取得成功以后,便会给一个取得成功的备份数据数据库地址。只必须立即用中国菜刀或中国蚁剑联接一下就可以了,这后边就无需再好讲了。

 

数据备份详细地址

小结:许多內容实际上主要是给大伙儿讲一种基本原理,剖析一种逻辑思维,并不规定大伙儿一定要怎么怎么的才行。

标签: 黑客技术

相关文章

安全扫描器IBM Appscan v8.8

安全扫描器IBM Appscan v8.8

之前使用FreeBuf大牛共享APPSCAN8.7,最近电脑换了Win8.1,再装APPSCAN8.7时,发现没办法使用,装了.NET Framework 3.5也是一样,去官...

详解测试IP地址的几个命令

如果你是一位网络管理员或者是一位普通的拨号用户,可能经常会遇到这样一种情形,那就是访问某一个网站时可能会花费好长时间,或者根本就无法访问需要的网站,这样我们许多宝贵的时间就消耗在等待上了。那我们有没有...

Argus是啥?

Argus是啥?

Argus是啥? Argus可用以协助适用网络信息安全管理方法和互联网调查取证。根据恰当的对策,克罗地亚数据信息能够 被采掘,以明确您是不是古代历史遭受侵入或进攻,在公布进攻并明确了让步指标值(IO...

文中关键解读nmap的诸多脚本制作的应用

文中关键解读nmap的诸多脚本制作的应用

文中关键解读nmap的诸多脚本制作的应用,在内网渗透的情况下特别是在功能强大。   Nmap好多个小实例: nmap -T4 -A -v 192.168.10.100 nmap -A -...

详解webshell提权服务器的21种方法

详解webshell提权服务器的21种方法

详解webshell提权服务器的21种方法 1.radmin连接法   条件是你权限够大,对方连防火墙也没有。封装个radmin上去,运行,开对方端口,然后radmin上去...

dSniff的典型性主要用途是啥?

dSniff的典型性主要用途是啥?

什么叫dSniff? dSniff是由Dug Song建立的数据流量剖析和登陆密码嗅探工具,用以分析各种各样运用协议书并获取有关数据信息。dsniff,mailsnarf,filesnarf,msg...