現(xiàn)在很多程序為了防止數(shù)據(jù)庫被非法下載,就把數(shù)據(jù)庫后綴改成asp 的.. 可是利用迅雷等工具依然可以
搞定, 而且一些地方過濾不嚴的. 可以直接插馬搞定數(shù)據(jù)庫.
今天搞了一個小站的后臺,正愁沒辦法拿webshell.. 數(shù)據(jù)庫也是傳說中的asp 的.. notdown 表作怪..
擦.. 添加了個一句話管理員進去.. 總是提示
Active Server Pages, ASP 0116 (0x80004005)
Script. 塊缺少腳本關(guān)閉標記(% >),
也可以這樣搞定asp防下載
,電腦資料
《也可以這樣搞定asp防下載》(http://www.ishadingyu.com)。百度一下,尋找突破的方法.. lake2大牛的一句話點醒了我
正好天不亡哥,后臺有個sql 數(shù)據(jù)執(zhí)行的地方..
執(zhí)行語句把notdown 表中的二進制數(shù)據(jù)給替換掉... 呵呵..
update XXXX set notdown=0x3C2565786563757465287265717565737428226C222929253E
再次打開數(shù)據(jù)庫... 成功出現(xiàn)了亂碼..!