蟹老板 发表于 2015-3-14 13:24:08

修改元素备份数据库拿shell(新手篇)

本帖最后由 蟹老板 于 2015-3-14 13:26 编辑

      前几天群里有个新手同志发来一个后台,他拿不到shell,让我看一下。

我进去后台随便看了看,因为这个后台有数据库备份功能,那就先从这里下手吧。

备份那里数据库地址框是锁定的,那么修改元素。

备份后缀用 1.asp;2.mdb   备份完之后发现不解析。禁止了几种后缀。
我试了一下。mdb,asp,asa 都禁止了。



然后我又试试cer格式的。发现可以用数据库恢复拿shell。

被锁定的框就用元素修改,恢复数据库,后缀直接写.cer

然后就拿到shell了



之前传的其他格式的也确实存在, 只是没有解析,最后是cer的解析了。


    马赛克打的不是很严。。自觉遵守。

夜尽天明 发表于 2015-3-14 18:22:56

好,学习了~~

Vocin 发表于 2015-3-15 16:12:06

收藏了 多谢楼主分享

tintion 发表于 2015-3-15 16:47:14

前面的失败是因为那个解析漏洞只能应用在iis6上面,你这个网站是iis7.5,所以没有用,

xiaoqqf4 发表于 2015-6-28 01:23:07

支持中国红客联盟(ihonker.org)

Sty,涛 发表于 2015-6-28 04:35:40

学习学习技术,加油!

cl476874045 发表于 2015-6-29 01:24:51

学习学习技术,加油!

CHRIS 发表于 2015-6-29 21:21:33

支持中国红客联盟(ihonker.org)

若冰 发表于 2015-6-30 01:01:35

学习学习技术,加油!

borall 发表于 2015-6-30 14:46:44

支持中国红客联盟(ihonker.org)
页: [1]
查看完整版本: 修改元素备份数据库拿shell(新手篇)