網絡安全系列之五十五 利用抓包來上傳webshell

在Web滲透的過程中,最爲麻煩的一個環節就是上傳WebShell,之前曾介紹過利用數據庫備份來上傳,這也屬於最爲簡單和古老的一種方法。本文將介紹另外一種利用抓包來上傳WebShell的方法,目標網站採用南方數據5.0,實驗平臺採用IIS搭建,如何利用IIS搭建ASP網站可參考博文http://yttitan.blog.51cto.com/70821/1579372。 首先登錄網站後臺,找到上傳點。
相關文章
相關標籤/搜索