WebShell源碼
1. 如何找到ASP網站源代碼
由於ASP程序是在伺服器上運行的, 如果你想得到某網站的源代碼,只有以下辦法:1.找寫代碼的人要2.知道網站所在FTP空間的用戶名和密碼3.網站有漏洞的話,拿到網站的webshell
2. webshell有什麼用
1.拿到webshell 一般就拿到了網站伺服器GUEST許可權(IIS>60的情況),tomact默認windows情況下是SYStem許可權,WEBSHELL對愛提權的人來講是 GUSTES 許可權到administrator許可權的過度。
2.對不愛提權的人來講,可以掛馬(掛上自己的盜號木馬),可也改主業 等等。,
3.還可以上傳文件,打包源碼等等。如上傳文件的利用可以用來提權,那些功能都是相互交叉的 呵呵。。。
END.
3. 有償請人拿webshell !!
先把網址hi我,我有能力拿的話再加你Q
4. 為什麼能拿到webshell,是利用伺服器漏洞還是什麼·
是網站源碼漏洞。黑客可以通過你網站源碼的漏洞進入你網站後台。通過傳小馬。再傳大馬。從而提權拿到你伺服器的許可權(你的電腦,我的許可權)。也有很多的網站是因為用網站源碼的原密碼(admin之類)的賬號密碼而被黑客窮舉出你網站後台密碼!
5. 給個全英文的asp webshell源碼
不算年輕,但也不算老
現在的社會不像以前,以前是只要20歲以後結婚都算晚了,
一般都是在15-18歲左右結婚的.
現在23\24歲才大學畢業,哪那麼快結婚的.
6. 有伺服器賬號密碼能打包別人的源碼下來嗎
有伺服器賬號密碼,可以打包別人的源碼。找到他的網站根目錄,把源碼復制出來,如果是php的要從運行環境導出資料庫,ASP的就不用了。
您再找個伺服器,安裝好運行環境,建好站點後導入源碼、資料庫,再鏈接好,基本上就可以訪問了
。
7. 我在別人電腦上搞了200個webshell,但是修改不了
許可權低
8. 懂拿webshell的高手進來看看
吐血
asa不是照樣可以用啊。。
像asp馬一樣用的。
一般拿後台後拿webshell困難的話
修改上傳樣式(到編輯器目錄)
添加asp,asa,aspasp,aspx,asp空格,php.gif
等等。上傳樣式
還有抓包NC改包發送。達到欺騙目的
還可以本地備份,把上傳頁面源碼保存為本地
注意修改某些地方
比如沒加域名的地方加上域名 例如 "/upload.asp?type=1"就改成"http://域名。卡姆/upload.asp?type=1"
還可以去除一些限制...
目的就是上傳shell...
方法很多啊.
實在不好搞就旁註吧。