Weevely工具介绍

weevely 是一款具有高隐蔽性的针对PHP 平台的Web shell。它实现了SSH 风格的终端界面,并有大量自动化的模块。测试人员可用它执行系统指令、远程管理和渗透后期的自动渗透。下面是weevely的主要功能:

(1)它有30多种可完成自动管理渗透后期任务的功能模块。这些模块能够:执行命令和浏览远程文件系统;检测常见的服务器配置问题;创造TCP shell和reverse shell;在被测主机上安装HTTP代理;利用目标主机进行端口扫描。

(2)使用HTTP Cookie作为后门通信的载体;

(3)支持密码认证;

在终端输入weevely,查看weevely版本信息,连接后门命令格式,生成后门命令格式

根据提示生成后门

将生成后门木马backdoor.php上传至网站,这里dvwa靶场为例,根据提示连接后门

weevely>后面输入help查看所有命令

weevely>后面输入:system_info,收集服务器上所有信息  

利用weevely生成php后门木马相关推荐

  1. 利用mysql上传木马_通过Mysql语句生成后门木马的方法_MySQL

    通过Mysql 的语句生成后门木马的方法! SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702073797374656 ...

  2. 渗透测试Metasploit框架体验(3. MsfVenom生成后门木马)

    MsfVenom 首先msf就是Metaaploit,venom就是病毒.msfvenom是msfpayload和msfencode的组合.将这两个工具集成在一个框架实例中.进一步来说,msfveno ...

  3. mysql定时木马_Mysql的语句生成后门木马的方法

    咳咳,大家看看就好了,本人不负责所产生的后果 复制代码 代码如下: SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702 ...

  4. mysql 木马_用Mysql语句来生成后门木马方案

    下面的文章主要是介绍又如何通过MySQL(和PHP搭配之***组合) 的Mysql语句来生成后门木马的具体操作方法!以下的文章主要是通过相关代码的方式来引出Mysql语句生成后门木马的具体操作方案. ...

  5. mysql上传木马_通过Mysql语句生成后门木马的方法_MySQL

    通过Mysql 的语句生成后门木马的方法! SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702073797374656 ...

  6. php 木马 加密,PHP后门木马详解

    说起php后门木马我就心有愉季啊前不久一个站就因不小心给人注入了然后写入了小木马这样结果大家知道的我就不说了下面我来给大家收集了各种php后门木马做法大家可参考. php后门木马对大家来说一点都不陌生 ...

  7. php后门木马常用命令

    2019独角兽企业重金招聘Python工程师标准>>> php后门木马对大家来说一点都不陌生吧,但是它的种类您又知多少呢? php后门木马常用的函数大致上可分为四种类型: 1. 执行 ...

  8. msf之msfvenom的使用—使用Kali渗透工具生成远控木马

    一.先解释一下 msfvenom取代了msfpayload和msfencode,常用于生成远控木马,在目标机器上执行后门,在本地机器kali中监听上线. (注意:msfvenom是在shell里使用的 ...

  9. 代码简短且隐蔽的后门木马

    本文将介绍一个代码很简短,而且很隐蔽的后门木马,以便让大家在检测程序时可以避免被挂木马. 文件内容如下: <?php @$_="s"."s"./*-/*- ...

  10. php命令执行后门,php后门木马常用命令

    php后门木马对大家来说一点都不陌生吧,但是它的种类您又知多少呢? php后门木马常用的函数大致上可分为四种类型: 1. 执行系统命令: system, passthru, shell_exec, e ...

最新文章

  1. ajax ie7没有权限,jquery ajax 在ie7不能正常使用
  2. ajax返回一直进入error_解决ajax返回验证的时候总是弹出error错误的方法
  3. 某熊周刊:一周推荐外文技术资料(12.2)
  4. 如何将html表单转换成url,JS表单传值和URL编码转换
  5. 如何判断map为空_在Java中如何优雅地判空
  6. String.subString内存泄露
  7. 我的世界光影mod怎么用_用“戏剧化”光影艺术 唤醒千年沉睡世界!
  8. fiddler 针对单个接口打断点
  9. 函数拾取-python
  10. Django项目实战之用户头像上传与访问
  11. matlab 自带定积分,Matlab怎么计算定积分,划重点了
  12. 2018年高教社杯全国大学生数学建模竞赛A题解题思路
  13. 32 位和 64 位版本的 Office 2010 之间的兼容性
  14. 算术编码 matlab程序,算术编码算法的matlab实现
  15. google浏览器安装vuejs-devtools插件2022-4-25记录
  16. PETA 数据集下载
  17. 计算当前日期,经过一段工作日后的日期(跳过节假日)
  18. 《羊了个羊》还在火!创始人被制成展牌,竟成母校招生“活广告”?
  19. 基于JTBC的装修公司网站
  20. 【ultraiso制作ubuntu启动盘(包括U盘和光盘)】

热门文章

  1. apt-get 安装失败:Unable to correct problems, you have held broken packages
  2. 如何用python爬取下载微博视频_Python通过抓包和使用cookie爬取微博完全讲解(附视频)-阿里云开发者社区...
  3. 变点理论CUSUM在择时交易中的应用
  4. 微型计算机软硬件论文,关于微型计算机软硬件论文3000字_微型计算机软硬件毕业论文范文模板...
  5. 配电网可靠性评估(一)—最小路法和非序贯蒙特卡洛模拟法的matlab实现
  6. Java的多态性以及Annotion注解
  7. python正整数平方根_Python3算法之四:x的平方根
  8. 会写代码的CTO曹艳白曹总,智核创投创始人,给搜房贡献的第一个大数据方面的专利...
  9. c语言表达式必须包含指针类型,c – 错误:表达式必须是指向完整对象类型的指针(?)...
  10. drupal 8 php filter,Drupal 7 与 Drupal 8 的一些变化