实战web网站安全渗透测试之拿shell详细教程

发表于:2021-4-21 09:30

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:今日头条

  我本地搭建了个网站,网站的cms是南方数据5.0的。该cms拿shell方法有很多种,今天我们就说比较常用的2种。
  第一种是上传一句话木马图片再数据库备份。
  第二种是配置管理里面添加一句话。
  我们先来说下第一种方法:
  上传一句话木马图片再数据库备份
  我们先登录后台看下:
  后台:
  荣誉管理,添加公司荣誉,上传一句话木马图片:
  上传:
  接下来我们访问下该图片:
  成功访问!接下来我们数据库备份成asp的脚本文件。
  备份数据库成功,备份的数据库为 E:\WWWROOT\5\admin\Databackup\111.asp.asa
  成功解析:
  我们用菜刀连接下看看
  接下来说下第二种方法。
  配置文件插入一句话
  配置文件一般在
  inc/config.asp
  /admin/default.asp
  在网站配置-版权管理添加一句话,添加完成后保存:
  接下来我们连接配置文件:
  inc/config.asp
  最后我们用菜刀连接:
  也是可以正常连接的。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号