木马备份数据成ASP脚本格式的文档

hacker5年前黑客文章723

因为我已经根据SQL引入获得了后台管理客户和登陆密码了,我也直接进入后台管理了。能够清晰的见到网站后台管理有“数据备份”作用。

数据备份 getshell

 

数据备份 getshell 基本原理:

关键便是将一句话图片木马备份数据成ASP脚本格式的文档。实际操作流程以下:

 

1、提交一个 一句话木马照片

因为我已经进到后台管理了,随便去后台管理找一个提交点提交一句话木马照片就可以了。

留意:这儿提交取得成功后,会回到一个照片相对路径,必须记牢。上传照片

 

 

2、备份数据数据库查询那边,改动当今数据库查询相对路径,填好备份数据数据库查询名字

这儿,改动当今数据库查询相对路径务必为上边不久提交的一句话木马照片的相对路径;这儿我将备份数据数据库查询名字写成admintony.asp;

留意:改动数据信息数据库查询相对路径必须用上电脑浏览器内置的审查元素作用,F12键盘快捷键。

备份数据数据库查询

 

3、联接一句话木马

由于上边数据备份取得成功以后,便会给一个取得成功的备份数据数据库地址。只必须立即用中国菜刀或中国蚁剑联接一下就可以了,这后边就无需再好讲了。

 

数据备份详细地址

小结:许多內容实际上主要是给大伙儿讲一种基本原理,剖析一种逻辑思维,并不规定大伙儿一定要怎么怎么的才行。

标签: 黑客技术

相关文章

L1080htCrack是完全免费的吗?

L1080htCrack是完全免费的吗?

什么叫L1080htCrack? L1080htCrack是由Mudge最开始建立的修复和登陆密码审批专用工具。它试着从单独的Windows服务中心,主域控制器,连接网络网络服务器或Active D...

如何检测自己是否成为肉鸡_检测自己成为肉鸡的方法

如何检测自己是否成为肉鸡的方法,注意以下几种基本的情况: 1:QQ、MSN的异常登录提醒 (系统提示上一次的登录IP不符) 2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至...

Keepass是不是适用全部电脑操作系统?

Keepass是不是适用全部电脑操作系统?

什么叫Keepass? Keepass是互联网技术中能用的密码管理器之一。它能够储存很多能够根据一个主密码解锁的登陆密码。这仅仅记牢一个高品质的登陆密码,而且依然能够为不一样的账号应用唯一的登陆密码...

OpenVAS是一个完全免费的漏洞检测程序流程

OpenVAS是一个完全免费的漏洞检测程序流程

什么叫OpenVAS? OpenVas是一个完全免费的漏洞检测程序流程,该专用工具在2006年的专用工具合理合法后才从最后一个漏洞检测程序流程(Nessus)的完全免费版本号中删掉。OpenVAS的...

如何避免自己的电脑成为“肉鸡”_避免自己的电脑成为肉鸡的方法

如何避免自己的电脑成为“肉鸡”的几种方法,大家一起分享。 1.关闭高危端口: 第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地...

挖洞经验 | 从Youtube的视频ID和频道ID中发现漏洞

挖洞经验 | 从Youtube的视频ID和频道ID中发现漏洞

大家好,今天分享这篇Writeup是关于Youtube的两个漏洞,确切来说,是Youtube Studio平台(https://studio.youtube.com/)漏洞。作者通过其中涉及的视频...