南方資料企業網站(資料庫備份拿webshell)

weixin_34189116發表於2018-11-21

來啊,who care

11084316-a77ff4df9b57daaa.png
11084316-065e88fd06ea5ecb.png
先進入後臺
11084316-845a4fb898e104ed.png

在【榮譽管理】選項卡下,選擇【新增企業榮譽】,即可彈出可上傳檔案頁面

11084316-a7ea8aab8f7a4f84.png
上傳點在企業榮譽管理中


然後就是老生常談了,上傳木馬

11084316-86c3a67c970ceaed.png


開啟【系統管理】下的【資料庫備份】,即可進入資料庫備份頁面,並將剛剛得到的木馬檔案的路徑複製到當前資料庫路徑中,填寫資料庫備份名稱【ok.asp】

11084316-486cddc1ef87547d.png


點確定,就可以得到備份的資料庫路徑

11084316-e9fed9c76a86a824.png
備份的路徑

在瀏覽器的位址列中輸入完整路徑【http://192.168.1.3:8002/admin/Databackup/ok.asp】,即可訪問木馬,已經成功拿到webshell(密碼:123456)。

11084316-7380040d04871235.png



11084316-271cb9ae40a172ca.png
哈哈哈

相關文章