大家在得到了dvbbs的前台权限后,都是很想进一步提升权限。也就是动网的后台管理,大家都知道7.0sp2的版本中,只要得到后台,并且上传文件没有 被删除的情况下,通过备份数据库就可以提到webshell.也就是说,得到了后台相当于得到了这个站的webshell。
给大家提供一个工具,只了为了测试一下,请大家遵守国家法律,不要用在违法用途上。
工具下载:
点此下载
在此说一下,本站提供的工具都是从网上搜集,下载后请自行杀毒。有部份工具被服务器认为是病毒,所以只能压缩成自解压格式上传,不然会被服务器当做病毒K掉。
首先大家要先得到前台的权限,如果不知道怎么提升请参照本站的 动网三部曲(一)dvbbs7.0sp2前台提权。
得 到前台权限以后,用自己的前台管理员用户名密码登陆陆,打开本软件,选择暴log库,这个是动网管理员管理日志的库。里面记载了详细的登陆时间,操作行 为,当然少不了用户名和密码,其中用户名和密码是明文显示的。具体哪个是前台的用户名,后台的用户名大家自己去试吧,字段中有username1= 、 username2=、password1=、password2=这样的字段,大家看到就明白了。
需要注意的是,大家在暴库之后,需要 用暴出来的用户名密码先正确的登陆到前台,然后再用相对应的用户名密码登陆后台才能成功,有些朋友暴出后台用户名密码之后就急着直接登陆,但后台登陆时仍 会重新验证前台的用户身份,动网的后台管理和前台的用户身份都是相对应的,所以大家直接用自己提升得到的前台管理员身份直接登陆陆后台是不会成功的。
给大家提供一个工具,只了为了测试一下,请大家遵守国家法律,不要用在违法用途上。
工具下载:
![](http://www.xiumu.com/blog/images/down.gif)
在此说一下,本站提供的工具都是从网上搜集,下载后请自行杀毒。有部份工具被服务器认为是病毒,所以只能压缩成自解压格式上传,不然会被服务器当做病毒K掉。
首先大家要先得到前台的权限,如果不知道怎么提升请参照本站的 动网三部曲(一)dvbbs7.0sp2前台提权。
得 到前台权限以后,用自己的前台管理员用户名密码登陆陆,打开本软件,选择暴log库,这个是动网管理员管理日志的库。里面记载了详细的登陆时间,操作行 为,当然少不了用户名和密码,其中用户名和密码是明文显示的。具体哪个是前台的用户名,后台的用户名大家自己去试吧,字段中有username1= 、 username2=、password1=、password2=这样的字段,大家看到就明白了。
需要注意的是,大家在暴库之后,需要 用暴出来的用户名密码先正确的登陆到前台,然后再用相对应的用户名密码登陆后台才能成功,有些朋友暴出后台用户名密码之后就急着直接登陆,但后台登陆时仍 会重新验证前台的用户身份,动网的后台管理和前台的用户身份都是相对应的,所以大家直接用自己提升得到的前台管理员身份直接登陆陆后台是不会成功的。