感谢 QQ:908090615 发布原创作品
大家好,我还是破坏王QQ:908090615,刚才做了入侵入侵房地产公司网站教程之后,我检测了一个,
那个服务器上面还绑定了不少
的域名网站我们来看一下这个网站吧,http://www.bqvision.com/
查了了个,没有查到注放的漏洞,用阿D查了也不行,不过大家不要这样就放弃
我们来查一下后台,看一下有没有什么可利用的,不好意思,出了点小错
后台地址:http://www.bqvision.com/manage/admin.asp
看到这个后台大家是不是很眼熟呀,我们就来万能密码试一下,'or''=''or''='
OK,登录成功了,然后再把我们的ASP小马做一下免杀,,保存为JPG图片,找到上传图片的地址上传一张图片,最后数据
库备份就可以得到WEHELL了,
不好意思,刚才网速慢了,所以动画关了,现在重新上传,
Upload/200851731326404.jpg 这是上传地址,
然后再找到备份
备份数据库成功,您备份的数据库路径为f:\usr\cwa9075\manage\Databackup\coorn.asp
那么我们的网马地址为:http://www.bqvision.com/manage/Databackup/coorn.asp
好了,动画总算做完了,8888.