楼主: 暗黑

关于后台备份拿shell的一个问题 求大神帮下吗

[复制链接]
发表于 2015-8-20 20:06:59 | 显示全部楼层
教程已经做好了,详情http://www.ihonker.org/thread-5811-1-1.html
回复

使用道具 举报

 楼主| 发表于 2015-8-20 20:41:16 | 显示全部楼层
wuyan 发表于 2015-8-20 13:45
http://www.tsqz888.com/wuyan.txt ,自己看下,晚点写帖子

解决了 谢谢       话说上传的马为什么过一段时间就不能用了
回复

使用道具 举报

 楼主| 发表于 2015-8-20 20:43:07 | 显示全部楼层
2q2w2qe 发表于 2015-8-20 16:36
很简单。。。把那个#换为%23 直接访问  利用iis6.0  备份名字为asp;.jpg好了

解决了 谢谢 话说上传的马为什么过一段时间就不能用了
回复

使用道具 举报

发表于 2015-8-26 07:31:46 | 显示全部楼层
你是怎么备份的,是先上传木马图片吗,怎么不行 啊
回复

使用道具 举报

发表于 2015-8-29 14:35:26 | 显示全部楼层
http://www.tsqz888.com/D.txt
回复

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 关于后台备份拿shell的一个问题 求大神帮下吗

从你的描述看,备份显示成功但访问不到,可能是路径问题或者备份文件被重命名了(比如加了时间戳或随机名)。你可以试试在备份目录下用常用后缀(.zip、.rar、.tar.gz、.sql等)配合通配符扫一下,或者看看后台有没有类似“下载备份”的按钮。 另外你提到普通图片也访问不到,那可能是目录权限或者解析问题,不妨确认一下uploads目录是否真的可写可读。如果有注入点但权限不够写shell,可以考虑用注入点读取管理员密码进后台,看看后台有没有其他可上传点(比如主题、插件、模板编辑、SQL执行等)。如果后台能执行SQL,也可以试试用INTO OUTFILE写shell(但需要MySQL有FILE权限)。 另外注意:你贴出的后台地址和用户名密码不要直接公开,容易被恶意利用,建议尽快修改或隐藏。如果问题已经解决也欢迎分享经验。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-23 04:53 , Processed in 0.018679 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部