入侵动网遇到的一些问题的解决方法

菜鸟的第一次经验总结文章,给和我一样菜的人看的。高手莫笑。

一。碰到403禁止访问的情况,

直接访问login.asp登陆论坛后,从控制面板里面查找我发表的主题,或我参与的主题,通过回贴来上传文件。进入后台也一样可以通过直接访问admin_login.asp文件来进入后台。

二。请正确选择上传文件。

这种情况一般出现在服务器只支持无组件上传,而管理员又更改了文件上传的目录,一般比较少见。可以到后台的上传设置。文件上传目录,把dv_uploadfile前面的dv_去掉。

或是更改一下上传组件,前提是服务器支持这种上传组件。

三。文件格式不对。

不知道是最新的补丁还是什么,有时候上传文件时会出现这样的提示,碰到这样的问题,可以把文件后缀改成rar上传,有时候在后台是找不到刚上传的文件,发贴出去后点击下载,用wsockexpert抓包可以得到文件路径,有时候只能抓到文件名,再上传一张真的图片就可以得到文件路径,一般都是默认的上传目录,经常玩动网的应该都清楚。用TT的不需要抓包就可以直接得到文件目录和文件名。备份完之后记得要把发出去的贴子删掉。

四。处理url出错。

这种情况也比较少,我都忘了完整的提示。好像是*_class.asp这个文件找不到,去上传头像那就可以上传。如果管理员用的是自定义头像,记得要先把头像目录和文件名复制到本地文件备份,得到shell后记得要给人家还原回去。

五,论坛日志的清理。

因为动网的论坛日志是默认至少保存两天,所以当天的操作记录是无法在后台清除的,我们可以用海洋的数据库操作功能使用delete from dv_log where l_ip='0.0.0.0'这句话来清理我们的IP记录。其中的0.0.0.0就是你当前的上网IP。如果用其它木马没有数据库操作功能的,也可以把下面一段代码保存到admin目录下面存为asp文件,然后直接访问这个文件,就可以清除IP记录。

<!--#include file =../conn.asp-->

<!-- #include file="inc/const.asp" -->

<%

Dvbbs.Execute("delete from dv_log where l_ip='0.0.0.0'")

%>

(责任编辑:zhaohb)