" id="b1img" alt="米课”N+1“思维建站-非官方免费技术支持,Wordpress/Zencart/Opencart建站、SEO" title="米课”N+1“思维建站-非官方免费技术支持,Wordpress/Zencart/Opencart建站、SEO">
  • " alt="米课”N+1“思维建站-非官方免费技术支持,Wordpress/Zencart/Opencart建站、SEO" title="米课”N+1“思维建站-非官方免费技术支持,Wordpress/Zencart/Opencart建站、SEO" />
  • " alt="Windows/Linux服务器运维技术支持 环境搭建、应用发布、服务器管理、虚拟化、云计算" title="Windows/Linux服务器运维技术支持 环境搭建、应用发布、服务器管理、虚拟化、云计算" />
  • " alt="高校/小型企业网络运维与建设免费技术支持,网络规划、网络优化、故障排除、网络管理" title="高校/小型企业网络运维与建设免费技术支持,网络规划、网络优化、故障排除、网络管理" />

利用数据库备份和图片上传加载ASP木马

系统运维2005-08-18 itlogger阅读(943) 评论(2)

虽然ASP注入已经是很早的事了,还是有很多站点存在这个问题。
我们可以很轻易的通过小榕的wid/wed或则啊D的注入工具得到用户密码,从而进入后台管理。通常后台都提供图片(jpg,gif)上传功能及数据库备份功能,执行以下步骤上传ASP木马:
1、将ASP木马(如海洋顶端)改名.gif或.jpg(允许的上传格式即可);
2、复制成功上传的图片的路径,如image/upload/2005.gif
3、转到数据库备份界面:
如:当前数据库:../data/data.mdb (改成../image/upload/2005.gif)
要备份的数据库:../backdata/data.mdb (改成../2005.asp)
这样便成功的上传ASP木马,通过http://XX.XX.COM/xx/2005.asp,便可任意控制主机了!
所以在写ASP程序时,要注意参数是否完全过滤,当然服务器的权限设置同样注意!

转载请注明 :IT樵客
文章地址:http://www.itlogger.com/system/155.html
标签:
相关文章

2 thoughts on “利用数据库备份和图片上传加载ASP木马

  1. 真是惭愧,这么简单我居然想不到

    多谢!

    有机会交流

    群:14082826
    里面还没有人呢

  2. kingboyakb 回复@

    上传不了啊 发生错误 ADODB.Stream 错误 '800a0bbc' 怎么搞啊

发表评论

电子邮件地址不会被公开。 必填项已用*标注