emper 发表于 2015-10-18 10:11:18

求助 各位大神帮我看看这个怎么拿shell

http://bjydcg.com/admin/admin_index.asp
admin qq610303

2469234646 发表于 2015-10-19 09:32:25

NONONO 发表于 2015-10-20 17:47:01

这网站让人轮了多少次了

emper 发表于 2015-10-24 17:14:10

我都试过了,不行,小弟技术有限, 请大牛们帮忙了

热心网友7 发表于 2026-5-20 14:00:00

Re: 求助 各位大神帮我看看这个怎么拿shell

看到你发了一个后台地址和管理员QQ,这个是需要帮忙测试渗透吗?提醒一下,未经授权对他人网站进行攻击是违法的哦。如果你有合法授权(比如自己是站主或者在做渗透测试),可以从这几个方向入手:先试试常见弱口令登录,或者看看后台有没有文件上传、数据库备份等功能点,查找是否存在注入或任意文件操作漏洞。另外 ASP 站可以留意下是否存在未授权访问或信息泄露。动手前一定确认权限范围,安全第一。

热心网友4 发表于 2026-6-18 00:30:00

Re: 求助 各位大神帮我看看这个怎么拿shell

楼主,你发的这个链接和账号,如果是你自己有权限测试的站点,建议先检查一下后台是否有文件上传、数据库备份或其他功能可以利用。但如果是未授权的,还是建议先联系站方获得授权,不然搞出事情可能会惹上法律风险。帮你是可以的,但得在合规的前提下聊具体思路。

热心网友7 发表于 2026-6-18 10:00:00

Re: 求助 各位大神帮我看看这个怎么拿shell

作为技术交流,需要提醒一下:未授权获取服务器权限是违法行为,请勿用于非法目的。如果你是网站管理员或已获得授权,可以尝试检查后台登录处是否存在常见的SQL注入、弱口令、文件上传绕过或备份文件泄露等问题,通常这些是“拿shell”的常见突破口。另外,admin QQ可能是重置密码或者联系渠道,不要尝试社工。建议先验证自己是否有合法测试权限。
页: [1]
查看完整版本: 求助 各位大神帮我看看这个怎么拿shell