另类突破数据库备份过滤拿shell

hacker4年前黑客文章673

 原创作者:泪舞   Qq:8109217   ( 转载请写上作者名 )

苦逼的黑阔们,你是否和我一样深夜一个人在电脑前默默研究技术!

直接进入主题,尼玛跑一个C段好不容易找到一个有注入的站点,下面你懂的,各种神器跑注入,果断后台密码破解成功。
登录,查找上传点,编辑器类型,数据库备份等。。。

无奈的事情发生了,上传不解析,数据库备份过滤了asp.asa等各种过滤,就连大写ASP,ASA都被过滤!

基友肿么办?排除法,上传不解析,抓包上传也不行,那就别想了,只能在数据库备份这块下手!!

1

 未命名

 

想办法突破这个过滤,过滤是死的,人是活的,换思路!这是我想到了,木马的各种扩展名,比如:1.asp;.jpg        1.asp;jpg         1._asp;.jpg 我们可以在备份的名称上加以修改进行备份,果断奇迹出现!!

3

4

5

6

    果断突破了这个过滤,只是一种思路突破过滤,没什么技术含量!基友勿喷!!!

本文来源, *** 安全焦点 http://www.chncto.com 转载请保留链接来源,谢谢合作!

标签: 黑客技术

相关文章

PHP一句话木马全集

PHP一句话木马全集

因为PHP一句话木马可以说有很多,简易的、中等水平的、繁杂的.......,今日主要是共享一些较为强大的一些PHP一句话木马全集;   一、运用404错误页掩藏PHP小龙 <!DOC...

科讯kesioncms 5.5以下漏洞后台拿shell

科讯kesioncms 5.5以下漏洞后台拿shell

科讯做为一个强大的cms程序大多被政府和教育机构网站所使用,关于科讯的漏洞利用教程网上不是很多。由于科讯的后台登陆需要输入认证码,而认证码没有保存在数据库而是保存在asp文件中,所以在某种程度上增...

Nmap简易的扫描仪方法

Nmap简易的扫描仪方法

Nmap出示了四项基本要素(服务器发觉、端口扫描器、服务项目与版本号探测、OS探测)及丰富多彩的脚本制作库。Nmap即能运用于简易的信息网络扫描仪,也可以用在高級、繁杂、特殊的自然环境中:比如扫描仪...

侧门和木马病毒有什么不同?

侧门和木马病毒有什么不同?

侧门和木马病毒有什么不同? 我觉得严苛实际意义沒有差别的,微小的区别是有的。有一个微小区别先讲一下,这两个词出去早中晚不一样。老一代网络黑客,不屑黑本人设备(那时候本人机网速太慢),觉得网络服务器才...

Maltego的典型性主要用途是啥?

Maltego的典型性主要用途是啥?

什么叫Maltego? Maltego由Paterva开发设计,是用以开源系统调查取证和智能化的专用工具。其重中之重是出示一个变换库,用以发觉来源于不一样开源系统的数据信息,并将该大数据可视化为适用...

详解webshell提权服务器的21种方法

详解webshell提权服务器的21种方法

详解webshell提权服务器的21种方法 1.radmin连接法   条件是你权限够大,对方连防火墙也没有。封装个radmin上去,运行,开对方端口,然后radmin上去...