如果数据库保存的后缀名是asa那就可以用ASP的一句话木马进行上传大马
首先,不要拿真实网站做测试,你要自己下载个虚拟机再电脑上,然后用ASP网站搭建工具+下载一个ASP的源代码,自己搭建一个实验环境,其次下载一个小马,一般都是一句话木马(ASP的)例如中国菜刀。然后下载一个大马,例如桂林老兵的WEBSHELL或者是海阳顶端。小马大马都可以去红盟自行下载,是在虚拟机上运行,随便下一个都可以。如果是实战的话,记住先看看你下载的木马是否有别人得后门,具体方法请百度。不检测的话,好不容易拿下一个站,结果立马就变成别人的战利品了,以上内容全手打,望楼主采纳!
大马是指入侵了某个网站 上传的webshell 可以得到 网站空间的权限
小马就是一般的ASP木马。
大马就是大型的后台木马。
小马一般都有连接端 可供你连接
大马只要打开就行了
小马的作用基本上就是供你上传大马用的
流行的是SQL注入,紫色的枫叶,啊D2.32,NBSI
asp入侵简单,搜索一句关键字,一大堆漏洞网站,找出后台,提权,挂马。
菜鸟20分钟就能拿拿到后台。
首先你要有免杀大小马,才能提到权。
具体的你找教程看吧,说不清楚。一般网站还的改asp后缀。上传以后,还的改回来,然后才上传大马。
入侵网站主要是注入等方式破解管理后台 然后传大马 获得WEBSHELL 就根据你的权限来做你想要的 备份数据库等等 可以最高的拿到网站的住服务器 那又要开始提权 很麻烦
我来说两句