文件上传漏洞(二)中国菜刀

简介: 文件上传漏洞(二)中国菜刀

image.png


介绍

中国菜刀是一款远程控制软件,可以在Windows系统上使用。它可以让用户通过网络远程控制其他计算机,包括文件管理、进程管理、远程桌面等功能。

使用中国菜刀需要注意以下几点:

中国菜刀需要在两台计算机上同时安装,一台作为控制端,一台作为被控制端。

被控制端需要开启远程桌面功能,并设置允许远程连接。

为了安全起见,建议在使用完毕后及时关闭远程连接。

以下是使用中国菜刀进行远程桌面连接的步骤:

1. 在控制端打开中国菜刀软件,点击“添加主机”按钮,输入被控制端的IP地址和端口号,点击“确定”按钮。
2. 双击刚刚添加的主机,输入被控制端的用户名和密码,点击“确定”按钮。
3. 在弹出的远程桌面窗口中,输入被控制端的用户名和密码,点击“确定”按钮。
4. 成功连接后,即可在控制端远程控制被控制端的桌面

实施步骤

制作后门文件

image.png


根据不同的前端语言框架编写对应的一句话mua

上传webshell

image.png


上传成功后会显示上传的路径信息,这个在实战环境下是没有的,只是方便大家理解。

在菜刀的搜索栏里填写目标url,则可以连接。

image.png

成功连接后,选择目标右键,即可出现下图下拉框

image.png

管理文件

有时候多网站部署在一台服务器的时候,会能够直接看到多网站的系统目录

image.png

虚拟终端

选择目标url右键选择虚拟终端

image.png

开启虚拟终端选项的时候回模拟一个Linux命令行或者cmd

image.png

管理数据库

需要配合sql注入获取到数据库的账号密码进行进一步的数据库管理

image.png

上面为语法,T数据库类型,H数据库地址,U账户名称,P密码,Lutf-8是语言

需要通过webshell获取到数据库的管理员账号





相关文章
|
网络安全
关于中国蚁剑和中国菜刀安装过程中的问题总结和解决方法
关于中国蚁剑和中国菜刀安装过程中的问题总结和解决方法
722 3
|
安全 网络协议
端口扫描神器:御剑 保姆级教程(附链接)
端口扫描神器:御剑 保姆级教程(附链接)
|
2月前
|
存储 缓存 NoSQL
Redis 高性能调优全解:缓存策略、淘汰机制与三大核心问题根治指南
本文深入剖析Redis高性能调优核心实践,涵盖缓存策略设计(Cache Aside等4种更新模式)、粒度控制(String/Hash对比)、热点Key优化(多级缓存+逻辑过期)、内存淘汰机制(LRU/LFU底层原理与参数调优)、三大经典问题根治(穿透/击穿/雪崩),以及网络、持久化、命令规范等维度,强调“业务设计优先、内存为本、主线程保护”原则。
246 1
|
7月前
|
搜索推荐 JavaScript Java
基于springboot的家具商城销售系统
在数字化转型背景下,传统家具销售面临挑战。本研究基于Java、MySQL、Vue和Spring Boot技术,构建高效、智能的家具商城销售系统,推动行业线上线下融合,提升用户体验与企业竞争力,助力家具产业可持续发展。
|
6月前
|
弹性计算 安全 网络协议
阿里云DDoS高防和DDoS原生防护有什么区别?如何选择DDoS防护产品?
阿里云DDoS防护含原生防护与高防:原生防护透明接入,免改IP,限阿里云内资源,防L3/L4攻击;高防通过代理接入,支持L3-L7全层防护,可护非阿里云服务器,抗CC攻击。根据业务位置、攻击类型及延迟要求选择。详情见官方文档。
398 2
|
8月前
|
存储 安全 Linux
Kali Linux 2025.3 发布 (Vagrant & Nexmon) - 领先的渗透测试发行版
Kali Linux 2025.3 发布 (Vagrant & Nexmon) - 领先的渗透测试发行版
826 0
|
安全 Shell Linux
Webshell管理工具:AntSword(中国蚁剑)
中国蚁剑的下载、安装、详细使用步骤
13063 1
|
安全 Ubuntu Linux
在DVWA靶机上从渗透到控制(weevely和中国蚁剑)
本文介绍如何使用Weevely工具对Ubuntu系统上的DVWA进行渗透测试,通过上传Webshell获取远程服务器控制权。实验环境为靶机IP 192.168.1.37(DVWA低安全等级)和攻击机Kali Linux IP 10.211.55.29。详细步骤包括Weevely安装、Webshell生成与上传、命令执行及提权尝试,并结合中国蚁剑进一步操作。文中强调合法授权和隐蔽性的重要性。
2239 0
在DVWA靶机上从渗透到控制(weevely和中国蚁剑)
|
SQL 数据库
gbase 8a 数据库 SQL优化案例-关联顺序优化
gbase 8a 数据库 SQL优化案例-关联顺序优化
|
传感器 缓存 芯片
IMU调试方案
本文是关于IMU(惯性测量单元)QMI8658C型号的调试方案,包括I2C和SPI通信协议的详细介绍、接线方法、工作原理以及优缺点分析,并提供了相关的数据手册和开发资源链接。
578 4
IMU调试方案