黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·dvbbs7.0和8.0 access后10-20
·mysql 3.0的注入思路10-20·2G免费网络硬盘-Dropbox10-20
·知道手机号码如何查到机10-19·Lotus notes也玩入侵10-19
·如何保证Windows操作系统10-19·加快Vista系统启动和运行10-19
·不可不知 交换机应用中的10-19·网络端口安全防护技巧 网10-19
·盗版Windows XP系统避免10-19·让你变成ASP木马高手10-19
·解决Linux和Windows双系10-19·用Windows命令轻松解决网10-18
·安全可靠 设置密码的十大10-18·一次局域网入侵全过程-完10-18
·如何入侵能建立IPC$空连10-18·安全上网之"防毒八法" 练10-18
·DDoS攻击的原理及工具介10-18·Windows系统稳定和运行流10-18
·用Flash 漏洞攻破Vista系10-18·电脑死机原因10-18
·装机中10大常规性错误10-18·犀利的 oracle 注入技术10-18
·十个技巧提升你的IE8使用10-18·Orbitfiles提供6G免费网10-18
·FreeMySQL提供MySQL数据10-18·服务器访问帐号设置要安10-17
[推荐]dvbbs7.0和8.0 access后台拿webshell
        ★★★★

dvbbs7.0和8.0 access后台拿webshell

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-10-20 11:28:53
新建一个数据库文件,命名为a.mdb
新建一个文本文件,命名为b.txt,并写入一句话木马
在命令行下输入命令copy a.mdb/b+b.txt/b c.mdb
得到的c.mdb就是已插入一句话木马的数据库
然后在发帖子的地方上传附件,将这个数据库后缀改为RAR
预览帖子,点击附件下载,便可以得到上传地址
进入后台,恢复数据库,输入已上传文件的相对路径,在目标文件中一定要写.asp格式提示恢复成功,成功拿到webshell

8.0:
2003系统:
①采用修改论坛基本设置中的上传目录设定 设置成xxx.asp/ 上传经过数据库合并的ASP木马..改后缀名上传....即可得到Shell
②数据库备份的目录改为/xx.asp/1.mdb

因为DVBBS 8.0..只能备份成mdb的格式....

End if
backpath=server.mappath(backpath)
If Lcase(Mid(backpath,instrRev(backpath,".")+1))<>"mdb" Then
response.write "保存数据库名不合法"
Response.End
End If

这里 我们可以把路径改为xxx.asp 比如 xxxx.asp/1.mdb

1.mdb里插入了一句话木马 这样是可以得到shell的上传后缀中加php等.上传后在后台附件管理中找到路径,得到shell.
文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886