本文目录一览:
- 1、ACCESS数据库网站入侵怎么传马
- 2、网站入侵的大小马是干什么用的
- 3、网站入侵的工具我都有了。可就是没有小马和大马。
- 4、入侵到网站后台之后,把一个小马后缀名改为jpg之后上传上去了,
- 5、网站入侵时的小马是一句话木马吗?
- 6、黑客所说的大马是指什么?
ACCESS数据库网站入侵怎么传马
如果数据库保存的后缀名是asa那就可以用ASP的一句话木马进行上传大马
网站入侵的大小马是干什么用的
小马就是一般的ASP木马。
大马就是大型的后台木马。
小马一般都有连接端 可供你连接
大马只要打开就行了
小马的作用基本上就是供你上传大马用的
流行的是SQL注入,紫色的枫叶,啊D2.32,NBSI
asp入侵简单,搜索一句关键字,一大堆漏洞网站,找出后台,提权,挂马。
菜鸟20分钟就能拿拿到后台。
首先你要有免杀大小马,才能提到权。
具体的你找教程看吧,说不清楚。一般网站还的改asp后缀。上传以后,还的改回来,然后才上传大马。
网站入侵的工具我都有了。可就是没有小马和大马。
首先,不要拿真实网站做测试,你要自己下载个虚拟机再电脑上,然后用ASP网站搭建工具+下载一个ASP的源代码,自己搭建一个实验环境,其次下载一个小马,一般都是一句话木马(ASP的)例如中国菜刀。然后下载一个大马,例如桂林老兵的WEBSHELL或者是海阳顶端。小马大马都可以去红盟自行下载,是在虚拟机上运行,随便下一个都可以。如果是实战的话,记住先看看你下载的木马是否有别人得后门,具体方法请百度。不检测的话,好不容易拿下一个站,结果立马就变成别人的战利品了,以上内容全手打,望楼主采纳!
入侵到网站后台之后,把一个小马后缀名改为jpg之后上传上去了,
要先进后台用备份数据库的方法把小马的后缀还原成 .asp
小马可以访问后,再传大马,然后再提权,呵呵,自学是很累的,有时间我们交流下……
=========================PS==============================
得到了后台,看有没有可以改上传类型的地方,比如在"jpg|gif|bmp"的后面加上一个"|asp",如果没有,那就先上传图片小马,然后选择数据库库备份菜单,在右边会有两个文本框,第一个填你小马的路径,第二个填你想要改成ASP的路径,没有错误的话,会提示备份成功,然后直接访问备份后的ASP小马,再上传大马,懂了吗??
如果还是不会,把站给我,我教你拿!
=========================================================
网站入侵时的小马是一句话木马吗?
只具备上传功能的网页木马通常称之为小马,现在的一句话基本都具备大马的功能了,算不上小马了,因为这个小指的是功能,并非体积,望采纳
黑客所说的大马是指什么?
大马是指入侵了某个网站 上传的webshell 可以得到 网站空间的权限