当备份数据库不能用时.用邮件列表得到WEBSHELL!(图)
2018-10-12 14:11
543 查看
今天上午闲着无聊,刚好一个朋友发过来一个网站的后台管理密码.他要我帮他看看.我说你得到后台了.可以用备份数据库功能得到WEBSHELL啊.你还发过来干嘛.他说后台有数据备份的选项.但是不能用.大家看一下图!
里面有备份的选项.但是点了之后出现错误!应该是管理员把文件改名了.或者是位置改变了.不能备份数据库,那怎么办,不能白白的浪费这样的一个机会.我就在后台里面到处看了一下.发现可以通过改网站注册用户的邮件地址.我们用一句话木马替换,然后把邮件地址导出为ASP的文件.我们就可以利用一句话木马客户端连接上去了.下面大家看我是怎么操作的!
点用户管理.下面会出现一个注册用户管理.我们点一下.会出现网站注册用户的资料!
然后,我们点击我们想要修改的用户名 就会出现一个窗口.在这个窗口中.我们就可以修改用户的相关资料了!
'
在这里.我们在EMAIL地址那个栏目里.放上我们的一句话木马!然后点确定修改!然后我们在点击列表导出!
点击之后出现这样一个窗口
然后我们把导出邮件列表到数据库中的文件名改成我们所需要的.扩展名必须是ASP的啊.不然到时候我们用一句话木马连不上的.这里我改成了以我的名字为konbluesy.asp这样的一个文件!
然后.我们就可以用一句话木马连上去了.这里的地址是.网站的根目录下面!比如网站是http://www.123.com/
那么我们用一句话连的时候.地址应该是:http://www.123.com/konbluesky.asp
您可能感兴趣的文章:
相关文章推荐
- 自制Pop3邮件接收系统(二):利用TcpClient得到Pop3的邮件列表数据
- 登陆FTP服务器feat命令错误的解决方法[登陆后不能得到文件列表的解决办法]
- python中使用input函数时,为什么得到的返回值不能判断是否在列表里?
- linux下利用libpcap 得到本机网卡设备列表
- OUTLOOK,只能收邮件不能发邮件,改了以后不能收只能发为什么???
- 最近创办了一个java学习邮件列表
- 得到指定字符串列表中,指定个数的字符串
- 将从数据库得到的信息在下拉列表中显示(用xml进行转换和解析)
- 利用ASP上传漏洞得到webshell实战
- Atitit.得到网络邻居列表java php c#.net python
- 服务器邮件不能发送 可选方案 以及 端口状态查看与设置
- VB得到指定文件夹下的文件列表
- 如何解决开启瑞星邮件监控,outlook不能发送邮件的问题
- 从json对象集合表达式中得到一个java对象列表
- 得到两个日期之间的日期列表
- Outlook Express 邮件列表图标含义
- 关于sql视图--定义视图的查询不能包含order by子句,除非在select 语句的选择列表中还有top子句---问题解决
- outlook里面邮件不能显示图片
- java关于split分割字符串,空的字符串不能得到的问题
- IE 不能正确处理 MIME 格式邮件附件导致执行攻击者代码漏洞(NIMDA就是利用了此漏洞)