会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
zhangdada
博客园
首页
新随笔
联系
管理
订阅
2019年7月23日
webshell学习第二天
摘要: 四 :上传其他类型拿webshell (1)此类型用于一台服务器具有多个网站,a网站是asp的站,b网站可能是php的站。而a站限制了上传文件类型为asp的文件,你可以尝 试上传php的脚本来拿shell (2)你也可以尝试将脚本文件后缀名改为asa或者直接在后面加个【.】如xx.asp.来突破文件
阅读全文
posted @ 2019-07-23 21:42 zhangdada
阅读(234)
评论(0)
推荐(0)
2019年7月15日
webshell学习第一天
摘要: webshell:通过网站端口对网站服务器的某种程度上的权限,也被称为网站的后门工具。webshell是web入侵的脚本攻击工具,它是一个asp或php木马后门。在入侵一个网站后,将这些asp或php木马后门放在网站服务器的web目录中,与正常的网页文件混在一起。然后用web的方式,通过这些asp或
阅读全文
posted @ 2019-07-15 22:19 zhangdada
阅读(447)
评论(1)
推荐(0)