论坛: 菜鸟乐园 标题: 如何得到上传木马被保存的 路径?? 复制本贴地址    
作者: pctest [pctest]    论坛用户   登录
我上传木马成功,都是那网站是用DISPLAY?ID=1234,这样只看得到木马的内容而不能运行,这种方式调用上传文件的,看不到木马所在的路径,我在抓包文件里看到也没有指出绝对路径..只有IMAGES相对路径,但是我用IMAGES/1234.ASP和/IMAGES/木马名.ASP都提示找不到文件,,请问有什么方法得到上传木马的路径?

地主 发表时间: 04-12-21 19:56

回复: liximi [liximi]   论坛用户   登录
拜托,  asp我不了解,但你是不是用  ‘网址’/IMAGES/木马名.ASP  啊
比如  www.20cn.net/IMAGES/木马名.ASP

B1层 发表时间: 04-12-22 00:51

回复: amr [amr]   论坛用户   登录
岁月的应该能看到,可能是改了后缀吧

B2层 发表时间: 04-12-22 00:53

回复: lhh2003 [lhh2003]   论坛用户   登录
楼主说看得到木马的内容而不能运行,楼主是如何上传asp木马的?一般都是欺骗,因为本身有限制,如上传jpg,rar,等,如果你在asp木马后面加上.jpg那当然只能看见木马的内容,因为是被识别是图象文件,而不是asp,其实上传欺骗的方法有很多,可以利用一些工具,也可以试一下用UE等一些十六进制的软件去修改,方法在此不多介绍了,网上多的是!!!

B3层 发表时间: 04-12-22 01:37

回复: yizeyu [yizeyu]   论坛用户   登录
高手就是高手啊,高啊高啊!!啊我今天怎么又喝酒了啊,酒后乱侃,请勿见怪啊!!

B4层 发表时间: 04-12-22 11:32

回复: pctest [pctest]   论坛用户   登录
晕,,,可爱小妹妹,,我是修改后上传的呀,而且返回的消息中我是上传为ASP格式了,,只是不能得到路径所以运行不了

B5层 发表时间: 04-12-22 12:41

回复: liantian [liantian]   论坛用户   登录
木马怎么搞的啊 ,我都没地方下载,可以交我吗,谢谢

B6层 发表时间: 07-12-06 12:30

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号