web破解措施参考:
那末换一个思绪,运用布景可能抓包备份的倾向,把这个webshell被分为恣意可下载的文件,如doc,rar,zip等。
好了,好戏竣事,fiddler2上场,妨碍断点配置,befor requests。备份数据库,抓包改包:
a.asp是那个webshell。这里有个小插曲,原本布景道路是admin,那末“..”就代表上一级目录,我这届省略“..”而后写前面的道路,页面居然返回过错,非要从admin返回到上一级再到admin目录才会乐成,这个布景奈何样这么绕呢?哪位大牛来声名一下啊?好了,可能看到备份的upfiles/e/目录下泛起了目的doc文件:
好了下载到当地掀开看看,直接doc后缀也能看,不用改为txt。
行了,大牛的webshell拿到了,让你你患上瑟,哼!
好了,总结一下这种拿大牛webshell措施,运用数据库备份,将要备份的数据库道路经由抓包改为webshell的道路,备份到的道路就随意了,不当时缀要改为doc等可能下载的文件后缀,不要再改为asa,asp甚么的,而后下载到当地看源代码,就ok了~