知道网站的网址,首先第一步你肯定要想办法知道网站的后台登录的网址在什么地方,一般你可以使用工具御剑后台扫描这个软件去扫描一下网站,一般学习时够用了,能把后台扫描出来,更暴力的方式可以使用啊D注入,可以直接扫描后台并把数据库账号密码暴露出来,你可以直接登录,如果不用啊D,知道后台后,需要暴力破解账号密码,然后进入管理网页,找到可以上传的地方,上传一句话木马,上传后,利用木马里的密码,通过中国菜刀连接后台。这样就能进入后台服务器中,然后进一步提权,可以拿到服务器的权限。
5,655
社区成员
20,181
社区内容
加载中
试试用AI创作助手写篇文章吧