找回密码

碧海潮声大学生网

查看: 1499|回复: 8
打印 上一主题 下一主题

Dvbbs Version 6.0.0有了前台后台管理员怎么拿webshell

[复制链接]
跳转到指定楼层
1#
发表于 2006-9-10 02:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Dvbbs Version 6.0.0有了前台后台管理员怎么拿webshell
管理员前台传2006P.asp?
2006P.asp。是海阳顶端网ASP木马2006+正式版里的,
把这个上传到前台么?


我改后缀了,就是把海阳顶端网ASP木马2006+正式版里的2006P.asp改成2006P.jpg然后上传成功。提示:UploadFile/200691018173042212.jpg
然后入后台。备份数据库成功以后然后我打开是空白页。。。
2006P.asp我没有编辑,直接改了后缀。。。。怎么回事?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
2#
发表于 2006-9-10 13:05 | 只看该作者
哎```群看看教程吧```有很多的`
3#
发表于 2006-9-10 14:05 | 只看该作者
引用第0楼only2006-09-10 02:01发表的“Dvbbs Version 6.0.0有了前台后台管理员怎么拿webshell”:
  Dvbbs Version 6.0.0有了前台后台管理员怎么拿webshell
管理员前台传2006P.asp?
2006P.asp。是海阳顶端网ASP木马2006+正式版里的,
把这个上传到前台么?
前台可以上传ASP么,晕!肯定是不行的啊,ASP肯定是被限制的啦,所以我们要把ASP改后缀,以前可以直接更改后缀上传,然后利用备份差异实现的,现在的话由于这样的方法被限制了,所以我们要把ASP和数据库合并一下,这样形成一个伪装过的ASP木马,呵呵,这样的话你就可以去备份和还原数据库了!(这个是DVBBS7的)
既然你是DVBBS6的话么,你就直接更改ASP木马后缀,改成JPG.GIF或者RAR,MDB都可以啊,然后就进入后台把它还原成ASP就OK了,呵呵,也就可以拿到WEBSHELL了!
[s:41]  [s:40]
4#
 楼主| 发表于 2006-9-10 18:42 | 只看该作者
我知道,我改后缀了,就是把海阳顶端网ASP木马2006+正式版里的2006P.asp改成2006P.jpg然后上传成功。提示:UploadFile/200691018173042212.jpg
然后入后台。备份数据库成功以后然后我打开是空白页。。。
2006P.asp我没有编辑,直接改了后缀。。。。怎么回事?
5#
发表于 2006-9-10 19:00 | 只看该作者
可能你路径错了~!
6#
 楼主| 发表于 2006-9-10 19:08 | 只看该作者
路径错?
就算路径正确,打开网页也要我输入密码,我都不知道密码是什么啊。。。
到底是不是把海阳顶端网ASP木马2006+正式版里的2006P.asp上传啊?不用改任何东西就上传?
7#
发表于 2006-9-11 09:09 | 只看该作者
晕```密码自己看  ASP  的 原代码`
8#
 楼主| 发表于 2006-9-11 14:09 | 只看该作者
进制从外部提交怎么办?
9#
发表于 2006-9-11 23:22 | 只看该作者
引用第7楼only2006-09-11 14:09发表的“”:
进制从外部提交怎么办?
以前有人和我说过,不过我忘了!
你这样不行的话,还有别的啊!
DVBBS6这么老的东西了,你随便用下DVBBS的savepost漏洞就OK了啊!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋| 碧海潮声大学生网  

Copyright © 2001-2013 Comsenz Inc.   All Rights Reserved.

Powered by Discuz! X3.2( 浙ICP备11026473号 )

快速回复 返回顶部 返回列表