首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
实用技巧
漏洞研究
正文
利用BBSxp后台的缺陷得到webshell
所属分类:
实用技巧
/
漏洞研究
阅读数: 1996
收藏 0
赞 0
分享
遇一BBSXP后台:
查看源文件.也没有value可以自定义.
尝试修改上传类型. 无奈不支持php aspx. 向数据库里插入一句话再备份. 出现些XXX 估计表里加入了什么东..
访问: /bbs/Admin_fso.asp?menu=files&dir=../
可以看到整站文件.. 找到一个文件名不常见的后台.. 运气不错. 备份webshell之..
更多精彩内容
其他人还在看
IDS入侵特征库创建实例解析
IDS入侵特征库创建实例解析
评论 0
收藏 0
赞 0
分享
Access的跨库查询 (图)
Access的跨库查询 (图)
评论 0
收藏 0
赞 0
分享
针对ACCESS漏洞又一发现
针对ACCESS漏洞又一发现
评论 0
收藏 0
赞 0
分享
入侵之中杀防火墙进程的代码
入侵之中杀防火墙进程的代码
评论 0
收藏 0
赞 0
分享
linux的病毒发展史及分类
linux的病毒发展史及分类
评论 0
收藏 0
赞 0
分享
特络伊木马如何利用文件关联和设置名
特络伊木马如何利用文件关联和设置名
评论 0
收藏 0
赞 0
分享
对RPC DCOM 蠕虫的设想
对RPC DCOM 蠕虫的设想
评论 0
收藏 0
赞 0
分享
shell.application对象的漏洞描述
shell.application对象的漏洞描述
评论 0
收藏 0
赞 0
分享
QQ尾巴病毒核心技术的实现
QQ尾巴病毒核心技术的实现
评论 0
收藏 0
赞 0
分享
游戏外挂分析
游戏外挂分析
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
从世界杯观赛看,“移动视频”就是个伪命题
网赚感悟:网站为什么不赚钱?网赚没你想的那么简单
复制网赚项目
如何适当提高垃圾站Google
2017自媒体账号申请及运营的几点建议
这么些年 你真的会网购吗 省钱赚钱秘籍
站长故事
更多
我眼里的2014年中国互联网大会亮点
站长们,就别在折腾你的用户了
作为站长的我们到底需要什么?我们又缺少了什么
小白站长:一次网站被 K 的经历
就是这7个步骤 让我6个月做到了100万用户
网站SEO反面案例 7万RMB建设的企业网站哪里出了问题?