注册
登录
论坛
搜索
插件
默认风格
默认风格_6hOY
D Dark
greenwall
jeans
fashion
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
【3.A.S.T】网络安全爱好者
»
技术交流
» [讨论]动网8.1Access版后台how to get webshell?
返回列表
发帖
阿狼
发短消息
加为好友
阿狼
当前离线
UID
935
帖子
13
精华
0
积分
19
威望
25
金钱
25
阅读权限
10
在线时间
0 小时
注册时间
2008-7-16
最后登录
2008-10-1
3.A.S.T士兵
帖子
13
积分
19
威望
25
金钱
25
在线时间
0 小时
1
楼
跳转到
»
发表于 2008-7-23 08:30
|
显示全部帖子
本人最近也在研究这个问题,还是找不到优秀的解决方法,现在我就把我自己实践得出来的结论和大家讨论下吧!
1.dvbbs8.1.1论坛拿到shell方法我现在只能知道一种,但是这个办法局限性十分大,利用的情况是很小的,也就是通过BOKE上传项里添加PHP文件(或其他类型)后缀,可以直接传上去(前提是服务器支持PHP)
2.不能备份ASP后缀的文件夹以及不是MDB后缀的文件,不过可以备份ASA后缀的文件夹,正常情况下同样可以解析,可动网论坛备份的时候也不知道怎么搞的,只要备份文件就自动给你套上动网数据库的框架,也就是说备份出来的并不是你所认为的文件。上面的朋友说自己建个数据库编辑一句话,想想确实好象可以,但是实际上你备份出来的文件并不是你所想的那个结果。。
3.既然可以备份ASA后缀的文件价,我想先备份出一个ASA后缀的文件夹,然后去把上传目录设置成ASA后缀文件夹。。可是事实根本传不上去(理论上好象可以)。
4.再经过几次的实践中,发现动网那个数据库恢复根本就不可以使用,不管你怎么设置都会提示出错。。到目前为止我也想不出什么好的办法。。看来这次动网彻底要改头换脸了。。。
以上是个人见解,欢迎大家交流讨论。。
帖子34 精华
0
积分129 阅读权限40 性别男 在线时间12 小时 注册时间2007-1-25 最后登录2008-5-21
查看详细资料
TOP
伤心的鱼
运维管理组
TOP
返回列表
【 新 手 入 门 】
初入江湖
有问必答
软件交流
程序设计
黑客播报
操作系统
Windows专区
Unix 专区
【 技 术 交 流 】
原创专区
QQ技巧
反黑知识
网站建设
教程发布
技术交流
免杀技术
0day发布
专题归类
私服技术
【 论 坛 水 区 】
被黑站点
激情灌水
极品贴图
开心乐园
影音专区
广告专区
【 论 坛 管 理 】
新人报到
论坛管理
勋章申请
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]
全国地图
@@@ 加入本站会员 一个月月赚1200+的秘密@@@