ASP系统攻击中,攻击者多是利用注入、暴库、旁注、cookies欺骗等手段获取管理员的权限,通过直接上传或后台备份等各种入侵手法取得网站webshell继而控制整个站点接着通过webshell提升权限获取服务器管理权限。