先要清楚“最高权限”是什么?包括读、写、删除、start/restart/stop服务器?我也讲不清楚....

解决方案 »

  1.   

    扫描其服务器端口,如果有3389,那最好不过。尝试一些简单漏洞,如输入法之流,如果不行,找一些工具,如冰河,试试能不能利用溢出攻击。如果是2K服务器,可能性是很大的,如果是linux那困难一些。如果能取得一个admin帐号,便可将其网站的程序下载,一般来说可以取得数据库帐号。然后上传自写的程序,操纵其数据库,我想到了这里应该没有什么不能做了吧?写得较略,网上有详细资料。