不是亂進別人的管理員,只是想了解個大概得方法,,,,也不去搞什么犯法的事情, 本人大學生。 哪位大佬會嗎。教教,有償,,謝謝。
uj5u.com熱心網友回復:
知道網站的網址,首先第一步你肯定要想辦法知道網站的后臺登錄的網址在什么地方,一般你可以使用工具御劍后臺掃描這個軟體去掃描一下網站,一般學習時夠用了,能把后臺掃描出來,更暴力的方式可以使用啊D注入,可以直接掃描后臺并把資料庫賬號密碼暴露出來,你可以直接登錄,如果不用啊D,知道后臺后,需要暴力破解賬號密碼,然后進入管理網頁,找到可以上傳的地方,上傳一句話木馬,上傳后,利用木馬里的密碼,通過中國菜刀連接后臺。這樣就能進入后臺服務器中,然后進一步提權,可以拿到服務器的權限。uj5u.com熱心網友回復:
位同學說的還是比較主流的一種流程,當然還有其他的方法。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qianduan/61146.html
標籤:應用服務器
上一篇:mysql中建表陳述句中的疑問
