文件上传漏洞(二)中国菜刀

简介: 文件上传漏洞(二)中国菜刀

image.png


介绍

中国菜刀是一款远程控制软件,可以在Windows系统上使用。它可以让用户通过网络远程控制其他计算机,包括文件管理、进程管理、远程桌面等功能。

使用中国菜刀需要注意以下几点:

中国菜刀需要在两台计算机上同时安装,一台作为控制端,一台作为被控制端。

被控制端需要开启远程桌面功能,并设置允许远程连接。

为了安全起见,建议在使用完毕后及时关闭远程连接。

以下是使用中国菜刀进行远程桌面连接的步骤:

1. 在控制端打开中国菜刀软件,点击“添加主机”按钮,输入被控制端的IP地址和端口号,点击“确定”按钮。
2. 双击刚刚添加的主机,输入被控制端的用户名和密码,点击“确定”按钮。
3. 在弹出的远程桌面窗口中,输入被控制端的用户名和密码,点击“确定”按钮。
4. 成功连接后,即可在控制端远程控制被控制端的桌面

实施步骤

制作后门文件

image.png


根据不同的前端语言框架编写对应的一句话mua

上传webshell

image.png


上传成功后会显示上传的路径信息,这个在实战环境下是没有的,只是方便大家理解。

在菜刀的搜索栏里填写目标url,则可以连接。

image.png

成功连接后,选择目标右键,即可出现下图下拉框

image.png

管理文件

有时候多网站部署在一台服务器的时候,会能够直接看到多网站的系统目录

image.png

虚拟终端

选择目标url右键选择虚拟终端

image.png

开启虚拟终端选项的时候回模拟一个Linux命令行或者cmd

image.png

管理数据库

需要配合sql注入获取到数据库的账号密码进行进一步的数据库管理

image.png

上面为语法,T数据库类型,H数据库地址,U账户名称,P密码,Lutf-8是语言

需要通过webshell获取到数据库的管理员账号





相关文章
|
网络安全
关于中国蚁剑和中国菜刀安装过程中的问题总结和解决方法
关于中国蚁剑和中国菜刀安装过程中的问题总结和解决方法
439 3
|
安全 网络安全 数据安全/隐私保护
【计算机网络】URL概念及组成
【计算机网络】URL概念及组成
|
SQL 编解码 网络安全
|
安全 Shell Linux
Webshell管理工具:AntSword(中国蚁剑)
中国蚁剑的下载、安装、详细使用步骤
3767 1
|
存储 SQL 关系型数据库
MySQL 中character_set_server 和collation_server
在MySQL中,`character_set_server` 和 `collation_server` 是两个重要的系统变量,它们分别用于定义服务器级别的字符集和排序规则。 1. **character_set_server**: * 这个变量定义了MySQL服务器使用的默认字符集。字符集是一组字符的编码方式,它决定了如何在数据库中存储和检索字符数据。 * 例如,`utf8` 是一个常用的字符集,它支持大部分Unicode字符,包括中文、英文、阿拉伯文等。 * 你可以通过以下SQL命令查看当前的 `character_set_server` 设置: ``` sql`SHOW V
1878 1
|
Python
Python量化炒股的数据信息获取— 获取上市公司股东和股本信息
Python量化炒股的数据信息获取— 获取上市公司股东和股本信息
463 1
|
存储 安全 Apache
文件上传--Upload-labs--Pass03--特殊后缀与::$DATA绕过
文件上传--Upload-labs--Pass03--特殊后缀与::$DATA绕过
文件上传--Upload-labs--Pass03--特殊后缀与::$DATA绕过
|
数据采集 SQL 开发框架
菜刀webshell特征分析
菜刀webshell特征分析
596 0
菜刀webshell特征分析
|
安全 PHP
文件上传--Upload-labs--Pass13&&14&&15--图片马
文件上传--Upload-labs--Pass13&&14&&15--图片马
扫描工具 -- Nuclei
扫描工具 -- Nuclei
843 0