网络安全 频道

完美版脚本及最新漏洞入侵全程解析

  利用小马将大马写入到后台

  然后将其复制到IE地址处,去掉后面的admin_backdb.sp的数据库名称,留下其网站数据库目录地址。接下来由于刚才我们备分了小马的数据目录为mdbback,所以需要在其数据库目录后面加上mdbback,然后在加上小马名称,地址就为http://www.dmeiti.com/admin/System/mdbback/back.asp回车后,就可进入到小马的操作界面了。没说的为了扩大战果,在本地以记事本形式将桂林老兵的站长助手打开,并且复制里面的代码,到小马内容编辑区(图10)。

图10 添加桂林老兵助手的大马

  接下来输入上传路径,为了方便以后的大马进入,笔者将小马的绝对路径复制到了大马上传路径处,然后将其名称进行了更改。这样以后进入完小马页面后,只要在IE地址栏处将小马名称变一下,前面的网址信息不动,便可直接进入到桂林老兵助手的大马登陆框内,最后输入完密码信息,就可任意对网站进行修改和浏览了。

0
相关文章