相关文章  
  • IE 主页被迫连接某网站的解决办法
  • 海外安全专家:Web 2.0 的技术安全危机
  • 斩断伸向个人隐私的木马黑手
  • 安全基础:防火墙功能指标详解
  • 邮件被病毒入侵遵循五个清除步骤
  • 安全基础:教你如何识别病毒现象
  • 常见端口的作用、漏洞和操作建议
  • 常用电脑密码破解实用技巧
  • 注意:纠正 14 条日常查杀电脑病毒的错误
  • 百度空间存 js 破坏漏洞,网友发来短信求助(附代码)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    从后台得到 webshell 十大技巧2

    想不出合适的方法而被拒之门外。因此,我们把常用的从后台得到webshell的方法进行了总结和归纳,大体情况有以下十大方面。

      注意:如何进入后台,不是本文讨论范围,其具体方法就不说了,靠大家去自己发挥。此文参考了前人的多方面的资料和信息,在此一并表示感谢。

      一、直接上传获得webshell

      这种对php和jsp的一些程序比较常见,MolyX BOARD就是其中一例,直接在心情图标管理上传.php类型,虽然没有提示,其实已经成功了,上传的文件url应该是http://forums/images/smiles/下,前一阵子的联众游戏站和网易的jsp系统漏洞就可以直接上传jsp文件。文件名是原来的文件名,bo-blog后台可以可以直接上传.php文件,上传的文件路径有提示。以及一年前十分流行的upfile.asp漏洞(动网5.0和6.0、早期的许多整站系统),因过滤上传文件不严,导致用户可以直接上传webshell到网站任意可写目录中,从而拿到网站的管理员控制权限。

      二、添加修改上

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved