WSO-Webshell 使用与安装指南
wso-webshell🕹 wso php webshell项目地址:https://gitcode.com/gh_mirrors/ws/wso-webshell
1. 项目目录结构及介绍
WSO-Webshell 是一个基于PHP的WebShell工具,用于远程管理网站服务器。下面是其基本的目录结构说明:
.
├── LICENSE # 许可证文件,遵循MIT协议
├── README.md # 项目简介和使用说明文档
├── WSO(2.4)_with_error_404_hidden.php # 特殊版本,展示404错误页面并隐藏密码输入框
├── wso_v_4.2.5-non-backdoored.php # 清洁版,不包含背后门功能的主WebShell文件
├── wso_v_4.2.5.php # 主版本,含首次使用时通过电子邮件发送webshell链接的功能
├── wso_5.1.4.php # 包含代理功能的版本,需要服务器支持PHP cURL扩展
└── ... # 其他辅助文件或脚本,如编辑器相关文件等
每个PHP文件基本上都是不同的WebShell变体,提供不同级别的功能和安全性。
2. 项目的启动文件介绍
主要启动文件为以下三个PHP文件,依据你的需求选择使用:
- wso_v_4.2.5.php: 这是最主要的启动文件,它包含了高级功能,例如在第一次使用时将webshell的链接通过电子邮件发送给指定邮箱。
- wso_v_4.2.5-non-backdoored.php: 类似于主版本但去除了可能的后门功能,适合更安全的测试环境。
- wso_5.1.4.php: 提供了额外的代理功能,适合需要绕过某些网络限制的情况,但需确保目标服务器已安装PHP的cURL库。
启动过程简单,只需上传对应的PHP文件到Web服务器的根目录,然后通过浏览器访问该PHP文件的URL即可。
3. 项目的配置文件介绍
WSO-Webshell的配置并非传统意义上的配置文件,而是直接在PHP代码中进行设置。重要配置通常涉及以下几个方面:
- 默认密码: 在源码中直接定义,默认密码可能为"admin 404 WSO 2 4"或特定版本内的其他值。你应该在部署前修改这个默认密码。
- 邮件通知: 在含有此功能的版本(如
wso_v_4.2.5.php
)中,你需要编辑代码中的邮箱地址,以便在WebShell被初次激活时接收通知。 - 潜在的其他配置: 如使用代理的版本可能需要调整cURL相关的设置。
请注意,出于安全考虑,强烈建议在部署任何WebShell之前,彻底审查代码、移除或更改所有默认设置,并仅在受控环境中使用此类工具。此外,由于这类工具有可能违反法律和道德规范,在公共服务器上部署应极其谨慎,并且不得用于非法目的。
wso-webshell🕹 wso php webshell项目地址:https://gitcode.com/gh_mirrors/ws/wso-webshell