|
引用第0楼only于2006-09-10 02:01发表的“Dvbbs Version 6.0.0有了前台后台管理员怎么拿webshell”:
Dvbbs Version 6.0.0有了前台后台管理员怎么拿webshell
管理员前台传2006P.asp?
2006P.asp。是海阳顶端网ASP木马2006+正式版里的,
把这个上传到前台么? 前台可以上传ASP么,晕!肯定是不行的啊,ASP肯定是被限制的啦,所以我们要把ASP改后缀,以前可以直接更改后缀上传,然后利用备份差异实现的,现在的话由于这样的方法被限制了,所以我们要把ASP和数据库合并一下,这样形成一个伪装过的ASP木马,呵呵,这样的话你就可以去备份和还原数据库了!(这个是DVBBS7的)
既然你是DVBBS6的话么,你就直接更改ASP木马后缀,改成JPG.GIF或者RAR,MDB都可以啊,然后就进入后台把它还原成ASP就OK了,呵呵,也就可以拿到WEBSHELL了!
[s:41] [s:40] |
|