當(dāng)備份數(shù)據(jù)庫不能用時.用郵件列表得到WEBSHELL!(圖)
里面有備份的選項.但是點了之后出現(xiàn)錯誤!應(yīng)該是管理員把文件改名了.或者是位置改變了.不能備份數(shù)據(jù)庫,那怎么辦,不能白白的浪費這樣的一個機會.我就在后臺里面到處看了一下.發(fā)現(xiàn)可以通過改網(wǎng)站注冊用戶的郵件地址.我們用一句話木馬替換,然后把郵件地址導(dǎo)出為ASP的文件.我們就可以利用一句話木馬客戶端連接上去了.下面大家看我是怎么操作的!
點用戶管理.下面會出現(xiàn)一個注冊用戶管理.我們點一下.會出現(xiàn)網(wǎng)站注冊用戶的資料!
然后,我們點擊我們想要修改的用戶名 就會出現(xiàn)一個窗口.在這個窗口中.我們就可以修改用戶的相關(guān)資料了!
'
在這里.我們在EMAIL地址那個欄目里.放上我們的一句話木馬!然后點確定修改!然后我們在點擊列表導(dǎo)出!
點擊之后出現(xiàn)這樣一個窗口
然后我們把導(dǎo)出郵件列表到數(shù)據(jù)庫中的文件名改成我們所需要的.擴展名必須是ASP的啊.不然到時候我們用一句話木馬連不上的.這里我改成了以我的名字為konbluesy.asp這樣的一個文件!
然后.我們就可以用一句話木馬連上去了.這里的地址是.網(wǎng)站的根目錄下面!比如網(wǎng)站是http://www.123.com/
那么我們用一句話連的時候.地址應(yīng)該是:http://www.123.com/konbluesky.asp
相關(guān)文章
默認(rèn)Samba版本在RedHat 9上的溢出獲取root演示
默認(rèn)Samba版本在RedHat 9上的溢出獲取root演示...2007-01-01