如发现有乱码,
请直接从这里浏览原文
正文摘录:Thumbs/20078292238l9242.jpg,也就是我们刚记下的路径,然后再备份就会出现新的登录框了。相信大家都看过那篇文章,但是我实验了N次都没有成功,而且还把网站搞毁了好几次,不知道是不是我RP不好的毛病又犯了。既然别人的方法不行,那我们就得自食其力了。在QQ上问了几个朋友,有人说在版权信息那里没有字符限制,可以传一个类似小马的东西,并传了一份代码给我。我马上在本地测试,还真的成功了!继续回到目标站点,找到版权信息,如图l0。图10把那里替换成如下代码:然后进行保存,如图ll。这时候千万别跳转任何页面,直接在IE地址栏内将admin/AdmIn—L0gin.asp替换成inc/config.asp?xiaoxin=520,为什么呢?这是因为在上面版权信息里的代码是一段发送程序,利用inc/config.asp相关文件信息。写入这个页面之后会发现得到一个类似于小r{的后门。在上面填人你的AsP木马代码.下面则写J:路径,如图l2。然后点OK,直接在inc目录F就会发现了我们上传的大马1.asp了,如图13。图13终于成功搞定了这个网站,丽rl卜I而所川到州,J法对丁很多MY动力系统部非常管lf]。文单{殳仙涉及到什么高深的技术,完全是一,、思路。(文章中涉及到的利用代码已经收录在光盘中)小簟二评:000本文通过下载默认数据库进八MY动力的管理后:台,速一招并不新奇。重要的是后面所提到的MY动;力后台拿web8helI的另一个方法,通过在版权信息处’插入代码,从而得到7webghel】。而且这一方法通用‘性也很好,对My动力系统都比较管用。操作也比较’简单,不失为詹台拿web8hell的一个好方法!在八侵}中往往就是这些小技,j成就7“大事业”哦!强岛g
阅读此文(图):
在线翻阅