墨者學院 - WebShell文件上傳漏洞分析溯源(第5題)

弱口令 admin admin 進入後臺 添加文章-上傳asp一句話木馬的圖片馬,記住返回的路徑 當前數據庫路徑更改爲上傳一句話木馬後返回的路徑 備份數據庫名稱填寫後綴爲asp的文件名 菜刀鏈接即可   不能理解爲什麼數據庫名是路徑到文件,按理說應該是一個只到文件夾的路徑纔對。。。 言而總之,就是備份數據可以將文件重命名
相關文章
相關標籤/搜索