网站后台备份自动备份成ASA格式却并不表示拿Shell方法
时间:2011-05-16 来源:就是源源
拿下一个网站的账号密码。进了后台后发现有备份。高兴ing 上传一个JPG格式的马儿。找到路径。备份确出现了
1,上传jpg格式的马儿。 2。备份为sniff3r.asp#(这个#很重要) 访问hi.baidu.com/darkhackers/sniff3r.asp后面的#ASA在处理中会自动去掉。 后来lan3a给我说了直接访问sniff3r.asp也可以。结果发现确实如此。感谢lan3a兄弟。不过上面的方法也是一种。有啥问题大家留言哦。呵呵。(觉得这个文章写的特傻逼) 最后说说其实有很多网站后台会备份成其他的后缀,所以,用这个方法也可以突破 |
相关阅读 更多 +