今天拿这个站做个演示http://www.***.com
具体看操作,不懂的可以问。试下万能密码和默认的密码'or'='or' admin
好进来了,找下上传木马的地方。2.asp是我的大马。上传下。OK拿到shell了。
拒绝访问。
我们自己上传了cmd,文件D:\vhosts\c-new.com\httpdocs\cmd.exe上传成功!