数据库备份拿webshell简单记录
发表于:2024-11-26 作者:千家信息网编辑
千家信息网最后更新 2024年11月26日,数据库备份拿webshell主要前提是能进入到应用系统后台,并且有数据库备份功能(有点废话了)!当我们想法设法进入到一个系统后台之后,本以为找一个文件上传的地方来上传一个webshell,但是上传点却
千家信息网最后更新 2024年11月26日数据库备份拿webshell简单记录
数据库备份拿webshell主要前提是能进入到应用系统后台,并且有数据库备份功能(有点废话了)!
当我们想法设法进入到一个系统后台之后,本以为找一个文件上传的地方来上传一个webshell,但是上传点却是限制得死死的,高强度的白名单限制,各种绕过都没有成功,恰巧该系统后台中有数据库备份这个功能,此时我们可以通过数据库备份来拿webshell!
首先我们上传一个图片马,并获取到该图片的路径!
其次我们进入到数据库备份功能处,将当前的数据库路径替换为图片马的路径(如果页面不能进行修改的话,我们可以使用审查元素进行HTML代码修改)!
最后我们将数据库备份名称修改为webshell的文件类型(如123.asp),如果在提交的时候会自动重名,我们可以使用00截断或者使用burpsuit来进行相应的数据包更改即可!
完成上述操作之后,我们点击备份,然后就会得到备份后的webshell路径,然后使用菜刀连接即可!
备份
数据
数据库
路径
功能
后台
图片
系统
文件
限制
成功
代码
元素
前提
可以通过
名单
名称
地方
应用系统
废话
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
绿信科技互联网
ss的服务器ip
mysql数据库设计索引
企客宝客户管理系统服务器
东莞市花荣网络技术有限公司
简易文件服务器
数据库管理系统功能和原理
校园网络安全保卫总结
网络安全的要求是什么意思
网络安全法草案英文版
2021年国家网络安全考试
sun2服务器端
vr软件开发公司哪个好
金华蜂巢网络技术有限公司
amax服务器如何拆显卡
网络安全场景创业
网络安全马克笔手抄报
腾讯云实现数据库远程连接
网络安全防护体系的特点
软件开发工作万能总结
常见的三层网络技术
工行软件开发中心体检后
外贸邮箱服务器
宜兴定制软件开发货源充足
小学网络安全管理工作制度
榆林软件开发服务价格
app服务器架构
mysql数据库数据类型
长宁区工商软件开发服务价格
加工中心数据库如何调整