备份数据库可以拿webshell是什么意思?

小黑们写入侵时,常会说到通过备份数据库可以拿到网站的webshell?不太懂,是不是说通过备份数据库,得到其中的密码后去拿webshell?还是什么意思,请大侠们给点见识... 小黑们写入侵时,常会说到通过备份数据库可以拿到网站的webshell?
不太懂,是不是说通过备份数据库,得到其中的密码后去拿webshell?
还是什么意思,请大侠们给点见识!
展开
 我来答
plmmzhangshun
2009-06-14 · TA获得超过259个赞
知道答主
回答量:147
采纳率:0%
帮助的人:92.3万
展开全部
你上传了一个图片
你点了备份数据
你拿到了webshell
你就是黑客了 :)

深入点就是

你上传了个ASP小马 结果呢服务器发现你是坏人 不让你上传
你就想办法啊 想啊想啊 试了好多的东西 最后发现JPG格式的可以上传
你高兴死了 然后就把你的ASP马改成JPG后辍的 你上传上去后打开
奇怪了,咋不显示 显示了一个叉叉 服务器拒绝显示 郁闷死你了
你又想啊想啊想啊 图片不给显示 图片在数据库里面 你上火了
直接把数据库改成了 你的ASP后辍了 然后你拿到WEBSHELL了 - -#
百度网友4d95aa3
2009-06-04 · TA获得超过1240个赞
知道小有建树答主
回答量:296
采纳率:0%
帮助的人:218万
展开全部
因为备份数据库可以被分成PHP,ASA,ASP等任何格式
明白了吧?
想办法,往数据库里面加入一些代码,比如asp一句话木马,然后把数据库被分成asp格式,从浏览器浏览这个备份的asp数据库,然后想怎么干就是你的事了。。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
hackqingshu
2009-06-13
知道答主
回答量:13
采纳率:0%
帮助的人:0
展开全部
你好:这个叫差异备份拿webshell,拿到站后台的权限的时候,进行上传jpg小马或大马,然后找到你上传的jpg马或其他格式马的路径,进行数据库备份。
备份文件名可以随便填写,但后缀必须为asp等格式。

虽然你这是15分,呵呵,我也不嫌少拉。呵呵。

做个安全检测就可以了, 小朋友记得不要做坏事哦...
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
411091408
2009-06-06 · TA获得超过204个赞
知道答主
回答量:144
采纳率:0%
帮助的人:76.2万
展开全部
上传的时候程序只允许上传图片格式,即后缀是jpg或gif的扩展名,我们的asp马当然不能上传,所以我们可以把asp的后缀改成jpg或gif的,上传成功后去备份,把jpg或gif格式的木马还原成asp后缀的马,这样才可以使用
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式