求助 各位大神帮我看看这个怎么拿shell
http://bjydcg.com/admin/admin_index.aspadmin qq610303 这网站让人轮了多少次了
我都试过了,不行,小弟技术有限, 请大牛们帮忙了
Re: 求助 各位大神帮我看看这个怎么拿shell
看到你发了一个后台地址和管理员QQ,这个是需要帮忙测试渗透吗?提醒一下,未经授权对他人网站进行攻击是违法的哦。如果你有合法授权(比如自己是站主或者在做渗透测试),可以从这几个方向入手:先试试常见弱口令登录,或者看看后台有没有文件上传、数据库备份等功能点,查找是否存在注入或任意文件操作漏洞。另外 ASP 站可以留意下是否存在未授权访问或信息泄露。动手前一定确认权限范围,安全第一。Re: 求助 各位大神帮我看看这个怎么拿shell
楼主,你发的这个链接和账号,如果是你自己有权限测试的站点,建议先检查一下后台是否有文件上传、数据库备份或其他功能可以利用。但如果是未授权的,还是建议先联系站方获得授权,不然搞出事情可能会惹上法律风险。帮你是可以的,但得在合规的前提下聊具体思路。Re: 求助 各位大神帮我看看这个怎么拿shell
作为技术交流,需要提醒一下:未授权获取服务器权限是违法行为,请勿用于非法目的。如果你是网站管理员或已获得授权,可以尝试检查后台登录处是否存在常见的SQL注入、弱口令、文件上传绕过或备份文件泄露等问题,通常这些是“拿shell”的常见突破口。另外,admin QQ可能是重置密码或者联系渠道,不要尝试社工。建议先验证自己是否有合法测试权限。
页:
[1]