T086学习网 | 站长学院 | 技术文档 | 成语 | 歇后语 | 帝国时代 | 代码收藏 | IP地址查询 | 生活百科 | 生日密码 | CSS压缩 | 用户评论 | 欣欣百宝箱
发现:Super·Hei 分析:angel 环境/讨论:xiaolu 起哄:knife 前言 Super·Hei和我提起《Backup a shell》这篇文章,就和我说,按照这个文章的方法,有没有办法拿到动网论坛上利用,因为DVBBS7.0即使设置允许上传asp文件,实际上也是无法上传的,既然能够去后台设置允许上传文件类型,那何不利用这个方法去备份一个WebShell,我们发帖子写入特制的WebShell的代码,然后备份一下,不就有WebShell了吗?那能不能用到ACCESS数据库里?实验证明这个是不可行的,但是Super·Hei又告诉我另外一个方法,由于他要考试,所以由我来分析并写出来,我转行PHP很久了,所以这次分析DVBBS可能有不... 查看详细内容 >>
动网论坛7.0获得WebShell的分析的相关文章推荐

众望所归 动网PHP 2.0正式发布

今天是动网黄金周第一日,动网PHP2.0今天正式发布了,动网也将开始他新的征途! 回想起那些研发PHP2.0的日子,PHP研发组人员常常废寝忘食,有时候工作一直到很晚,甚至到办公大楼关门。但我们快乐、充实,碰到难题时...

ASP木马Webshell安全解决方案

注意:本文所讲述之设置方法与环境:适用于Microsoft Windows 2000 Server/Win2003 SERVER   IIS5.0/IIS6.0 1、首先我们来看看一般ASP木马、Webshell所利用的ASP组件有那些?我们以海洋木马为列: <object runat= ...

更远的明天,我们还有更多期待……

  ——写在动网先锋六周年之际   在时间面前,预言是苍白的。  在信念面前,成功是必然的。   六年。  在历史的长河中,只是弹指一挥间。而对于一个网站来说,六年,是一部大书,是一个时代,是一个定格的...

webshell ++++ admin

话说到花了九牛二虎的力气获得了一个webshell,当然还想继续获得整个服务器的admin权限,正如不想得到admin的不是好黑客~嘻嘻~~好跟我来,看看有什么可以利用的来提升权限**************************************...

动网、动易、OBLOG缔结战略联盟公告

  海口动网先锋网络科技有限公司、佛山市动易网络科技有限公司、悠悠易(北京)网络科技有限公司于即日起达成战略联盟合作协议。三家公司在未来的发展中,本着平等合作、互惠互利、共同发展的原则,作以下承诺:  ...

动网发布DVBBS7.1正式版

今天偶尔打开dvbbs,突然发现总固项的贴子,动网论坛V7.1.0正式版[26日09:30时更新] 功能增加了不少,也更适合搜索引擎抓取。以下是原贴,有装动网论坛的朋友可以去升级了:) '-----------------------------------...

动网14日发现的漏洞临时解决方案

下午发现公司论坛被人进入,幸好那人慈悲为怀,只在广告管理处加了一段嵌入包含木马文件的网址的代码,没有删我站的数据。 问题严重,是不是动网又发现了漏洞,并已发布了补丁,而我还没有去更新呢? 打开动网论坛,...

《动网论坛》如何查杀和防范木马[图]

首先,在这里感谢 黑客 们,动网发展的过程中确实抹不去他们的身影。这里之所以打上引号,并没有贬低的意思,而是指那些真正精通代码的,凭自己精深的技术发现和利用程序漏洞的人,他们一般并不做什么破坏,只是在研...

动网论坛上传文件漏洞的原理以及攻击的代码实现

创建时间:2004-05-17文章属性:原创文章提交:suei8423 (suei8423_at_163.com)动网论坛上传文件漏洞的原理以及攻击的代码实现----Zwell---http://www.54nb.com最近一段时间比较忙,没什么时间为组织做贡献(实在是没实...
更多
留言建议ASP探针PHP探针站长Enjoy的Blog
© 2017 T086学习网 - T086.com(原itlearner.com)
RunTime:16.84ms QueryTime:3