當(dāng)備份數(shù)據(jù)庫不能用時(shí).用郵件列表得到WEBSHELL!(圖)

里面有備份的選項(xiàng).但是點(diǎn)了之后出現(xiàn)錯(cuò)誤!應(yīng)該是管理員把文件改名了.或者是位置改變了.不能備份數(shù)據(jù)庫,那怎么辦,不能白白的浪費(fèi)這樣的一個(gè)機(jī)會(huì).我就在后臺(tái)里面到處看了一下.發(fā)現(xiàn)可以通過改網(wǎng)站注冊用戶的郵件地址.我們用一句話木馬替換,然后把郵件地址導(dǎo)出為ASP的文件.我們就可以利用一句話木馬客戶端連接上去了.下面大家看我是怎么操作的!

點(diǎn)用戶管理.下面會(huì)出現(xiàn)一個(gè)注冊用戶管理.我們點(diǎn)一下.會(huì)出現(xiàn)網(wǎng)站注冊用戶的資料!

然后,我們點(diǎn)擊我們想要修改的用戶名 就會(huì)出現(xiàn)一個(gè)窗口.在這個(gè)窗口中.我們就可以修改用戶的相關(guān)資料了!
'

在這里.我們在EMAIL地址那個(gè)欄目里.放上我們的一句話木馬!然后點(diǎn)確定修改!然后我們在點(diǎn)擊列表導(dǎo)出!
點(diǎn)擊之后出現(xiàn)這樣一個(gè)窗口

然后我們把導(dǎo)出郵件列表到數(shù)據(jù)庫中的文件名改成我們所需要的.擴(kuò)展名必須是ASP的啊.不然到時(shí)候我們用一句話木馬連不上的.這里我改成了以我的名字為konbluesy.asp這樣的一個(gè)文件!

然后.我們就可以用一句話木馬連上去了.這里的地址是.網(wǎng)站的根目錄下面!比如網(wǎng)站是http://www.123.com/
那么我們用一句話連的時(shí)候.地址應(yīng)該是:http://www.123.com/konbluesky.asp
相關(guān)文章
緩沖區(qū)溢出:十年來攻擊和防衛(wèi)的弱點(diǎn)
緩沖區(qū)溢出:十年來攻擊和防衛(wèi)的弱點(diǎn)...2007-01-01
默認(rèn)Samba版本在RedHat 9上的溢出獲取root演示
默認(rèn)Samba版本在RedHat 9上的溢出獲取root演示...2007-01-01

