如果在网页上能进入ASP的后台,能把ASP下载或者保存嘛?
如果在网页上能进入ASP的后台,能把ASP下载或者保存嘛?
请教高手解答
很多所谓ASP网站的后台系统,其实还是另一套与客户端交互的WEB系统(相当于给不懂FTP的人做的一个管理或更新网站内容的傻瓜WEB系统)。
进入后台的身份验证与网站公开的会员登录系统其实别无二致。
进入后台能不能下载网站文件,取决于后台操作项里有没有下载文件的功能,或者是否可以在网站目录里上传或创建文件(能上传或创建文件,就意味着可以上传或者创建一个下载文件的程序)。
^_^,这个就看运气了,拿出点黑客技术就可以轻松搞定了。
看看能不能传个asp木马上去,能的话,下什么都随便了,还可以控制他的系统。
怎么传木马呢?
一般是数据库备份,或者是上传图片的。
我只提供思路,因为还要你根据具体情况具体分析,广开思路。
网上有很多这入侵的方面的文章。
google一下吧。