当雪花爱上梅花(我的第一个Flash)

点击观看全屏效果

<转>利用数据库备份和图片上传加载ASP木马

       虽然ASP注入已经是很早的事了,还是有很多使用良精早期程序站点都存在这个问题。
        我们可以很轻易的通过小榕的wid/wed或则啊D的注入工具得到用户密码,从而进入后台管理。通常后台都提供图片(jpg,gif)上传功能及数据库备份功能,执行以下步骤上传ASP木马:
        1、将ASP木马(如海洋顶端)改名.gif或.jpg(允许的上传格式即可);
        2、复制成功上传的图片的路径,如image/upload/2005.gif
        3、转到数据库备份界面:
        如:当前数据库:../data/data.mdb  (改成../image/upload/2005.gif)
              要备份的数据库:../backdata/data.mdb (改成../2005.asp)
        这样便成功的上传ASP木马,通过http://www.asp99.cn/xx/2005.asp,便可任意控制主机了!
        所以在写ASP程序时,要注意参数是否完全过滤,当然服务器的权限设置同样注意!


[本日志由 ztshbzx 于 2011-01-02 09:10 PM 编辑]
文章来自: 本站原创
引用通告地址: http://www.ztshbzx.cn/my/blog/trackback.asp?tbID=11
Tags:
评论: 0 | 引用: 15 | 查看次数: 2640
发表评论
昵 称:
密 码: 游客发言不需要密码.
验证码:
内 容:
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.
字数限制 100 字 | UBB代码 开启 | [img]标签 开启
                    

  ҷϢ

TEL:
13597927899