欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

當備份數(shù)據(jù)庫不能用時.用郵件列表得到WEBSHELL!(圖)

 更新時間:2007年01月16日 00:00:00   作者:  
今天上午閑著無聊,剛好一個朋友發(fā)過來一個網(wǎng)站的后臺管理密碼.他要我?guī)退纯?我說你得到后臺了.可以用備份數(shù)據(jù)庫功能得到WEBSHELL啊.你還發(fā)過來干嘛.他說后臺有數(shù)據(jù)備份的選項.但是不能用.大家看一下圖!
 



 
里面有備份的選項.但是點了之后出現(xiàn)錯誤!應該是管理員把文件改名了.或者是位置改變了.不能備份數(shù)據(jù)庫,那怎么辦,不能白白的浪費這樣的一個機會.我就在后臺里面到處看了一下.發(fā)現(xiàn)可以通過改網(wǎng)站注冊用戶的郵件地址.我們用一句話木馬替換,然后把郵件地址導出為ASP的文件.我們就可以利用一句話木馬客戶端連接上去了.下面大家看我是怎么操作的!

 



 
點用戶管理.下面會出現(xiàn)一個注冊用戶管理.我們點一下.會出現(xiàn)網(wǎng)站注冊用戶的資料!



然后,我們點擊我們想要修改的用戶名 就會出現(xiàn)一個窗口.在這個窗口中.我們就可以修改用戶的相關資料了!

'

在這里.我們在EMAIL地址那個欄目里.放上我們的一句話木馬!然后點確定修改!然后我們在點擊列表導出!
點擊之后出現(xiàn)這樣一個窗口

然后我們把導出郵件列表到數(shù)據(jù)庫中的文件名改成我們所需要的.擴展名必須是ASP的啊.不然到時候我們用一句話木馬連不上的.這里我改成了以我的名字為konbluesy.asp這樣的一個文件!



 然后.我們就可以用一句話木馬連上去了.這里的地址是.網(wǎng)站的根目錄下面!比如網(wǎng)站是http://www.123.com/
那么我們用一句話連的時候.地址應該是:http://www.123.com/konbluesky.asp

相關文章

最新評論