
图一
选择扫描的url连接,点了了url,能下载说明存在数据库,不能下载说明不存在数据库。如图2,说明存在数据库。

图二
下载本地后即可获得论坛管理员名字和密码,密码一般是cmd5加密,可以到www.cmd5.com解密。然后访问sf论坛登陆。如图3

成功登陆后就是利用后台获得webshell,动网后台获得websehll教程很多这里不详细说明。图4,成功利用后台获得webshesll。

图四
webshell中上传asp文件调用服务器ActiveX控件溢出获取shell
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论