文件上传漏洞(三)Cknife

简介: 文件上传漏洞(三)Cknife

image.png

Cknife是一款基于Python的渗tou测试工具,主要用于绕过Web应用程序中的安全防护机制,例如安全狗、360、云锁等。它可以通过自定义参数配置,生成各种不同的绕狗脚本,从而达到绕过安全防护的目的。Cknife具有使用简单、功能强大、支持多种编程语言等特点,是渗tou测试人员必备的工具之一。

cknife其实可以看成是Linux版的中国菜刀,和菜刀的功能基本相同,并且一句话木ma可以通用。

功能使用

连接webshell

输入java -var Cknife 可以打开工具

image.png

常用功能

基本功能和菜刀相同

image.png


Linux环境下安装

Kali Linux安装Cknife的方法如下:

首先,在Kali Linux上打开终端。

使用以下命令下载Cknife的压缩包:

wget https://github.com/Chora10/Cknife/releases/download/v1.2/Cknife_1.2_Linux.zip

下载完成后,使用以下命令解压缩文件:

unzip Cknife_1.2_Linux.zip

解压缩后,进入Cknife目录:

cd Cknife_1.2_Linux

接下来,你可以使用以下命令运行Cknife:

java -jar Cknife.jar

这样,你就成功安装并运行了Cknife工具。




















相关文章
|
网络协议 网络虚拟化
CentOS8下yum源配置及nmcli命令简单介绍
CentOS8下yum源配置及nmcli命令简单介绍
2425 0
CentOS8下yum源配置及nmcli命令简单介绍
|
存储 安全 JavaScript
文件上传漏洞(一)一句话木ma
文件上传漏洞(一)一句话木ma
|
Linux Apache
Linux【环境部署 02】yum源镜像下载+挂载镜像+本地yum源配置+局域网yum源服务搭建+局域网yum源使用(一篇学会离线yum源配置)
Linux【环境部署 02】yum源镜像下载+挂载镜像+本地yum源配置+局域网yum源服务搭建+局域网yum源使用(一篇学会离线yum源配置)
6577 0
|
开发框架 安全 .NET
Web安全-文件上传漏洞与WAF绕过
Web安全-文件上传漏洞与WAF绕过
818 4
|
存储 安全 JavaScript
XSS跨站脚本攻击详解(包括攻击方式和防御方式)
这篇文章详细解释了XSS跨站脚本攻击的概念、原理、特点、类型,并提供了攻击方式和防御方法。
5289 2
|
测试技术 网络安全 数据安全/隐私保护
burpsuite口令爆破的四种模式
burpsuite口令爆破的四种模式
|
安全 网络安全 PHP
RCE攻击绕过WAF详解
RCE攻击绕过WAF详解
284 3
|
安全 Shell Linux
Webshell管理工具:AntSword(中国蚁剑)
中国蚁剑的下载、安装、详细使用步骤
4641 1
|
SQL 安全 测试技术
Sqli-lab教程-史上最全详解(1-22通关)_sqlilabs
Sqli-lab教程-史上最全详解(1-22通关)_sqlilabs
|
SQL 数据库 Python
sqlmap的安装及使用教程_sqlmap安装使用教程
sqlmap的安装及使用教程_sqlmap安装使用教程

热门文章

最新文章