另类突破数据库备份过滤拿shell

hacker4年前黑客文章676

 原创作者:泪舞   Qq:8109217   ( 转载请写上作者名 )

苦逼的黑阔们,你是否和我一样深夜一个人在电脑前默默研究技术!

直接进入主题,尼玛跑一个C段好不容易找到一个有注入的站点,下面你懂的,各种神器跑注入,果断后台密码破解成功。
登录,查找上传点,编辑器类型,数据库备份等。。。

无奈的事情发生了,上传不解析,数据库备份过滤了asp.asa等各种过滤,就连大写ASP,ASA都被过滤!

基友肿么办?排除法,上传不解析,抓包上传也不行,那就别想了,只能在数据库备份这块下手!!

1

 未命名

 

想办法突破这个过滤,过滤是死的,人是活的,换思路!这是我想到了,木马的各种扩展名,比如:1.asp;.jpg        1.asp;jpg         1._asp;.jpg 我们可以在备份的名称上加以修改进行备份,果断奇迹出现!!

3

4

5

6

    果断突破了这个过滤,只是一种思路突破过滤,没什么技术含量!基友勿喷!!!

本文来源, *** 安全焦点 http://www.chncto.com 转载请保留链接来源,谢谢合作!

标签: 黑客技术

相关文章

专用工具完全免费使用方法

专用工具完全免费使用方法

什么叫Inssider? Inssider是一种wifi网络扫描枪,致力于摆脱NetStumbler的别的专用工具的局限。Inssider能够 随時间追踪接收灵敏度,开启无线接入点并应用GPS纪录储...

黑客技术(想要学黑客技术)

黑客技术(想要学黑客技术)

黑客技术(想要学黑客技术)小编在头条陆陆续续发布了不少关于黑客的视频,很多对网络安全感兴趣的网友私信我,说想要学习黑客技术。这里面多数人都是纯小白,在大家的认知中,学习黑客就是学会用那些黑客工具,而忽...

SAINT是不是适用全部电脑操作系统?

SAINT是不是适用全部电脑操作系统?

什么叫SAINT? SAINT是一种付钱商品,能够 将安全内容自动化技术协议书(SCAP)标准做为历经身份认证的系统漏洞,没经身份认证的漏洞检测程序流程和补丁下载扫描仪程序流程出示适用。SAINT扫...

黑客技术(黑客技术自学教程 小学生)

黑客技术(黑客技术自学教程 小学生)

怎么学习黑客技术 1、参与CTF比赛 CTF比赛是黑客学习和提高技能的重要途径,初学者可以参加一些入门级别的CTF比赛,挑战自己的技能,并从比赛中学习经验和技巧。2、必须保持学徒的心:一个真正的大师永...

Access数据库导出一句话拿shell方法

Access数据库导出一句话拿shell方法

实用环境,在Access后台其他方法不能拿到webshell 但是后台有SQL语句查询执行,就可以直接access导出一句话拿webshell了 不过需要知道物理路径才能导出,利用IIS的解析漏洞...

AngryIPScanner是不是适用全部电脑操作系统?

AngryIPScanner是不是适用全部电脑操作系统?

什么是Angry IP Scanner? Angry IP Scanner是一个混合开发和一个开源系统互联网扫描机,建立迅速,便于应用。网络工程师一般 应用大中型和中小型企业,金融机构和政府部门。此...