文件上传漏洞(三)Cknife

简介: 文件上传漏洞(三)Cknife

image.png

Cknife是一款基于Python的渗tou测试工具,主要用于绕过Web应用程序中的安全防护机制,例如安全狗、360、云锁等。它可以通过自定义参数配置,生成各种不同的绕狗脚本,从而达到绕过安全防护的目的。Cknife具有使用简单、功能强大、支持多种编程语言等特点,是渗tou测试人员必备的工具之一。

cknife其实可以看成是Linux版的中国菜刀,和菜刀的功能基本相同,并且一句话木ma可以通用。

功能使用

连接webshell

输入java -var Cknife 可以打开工具

image.png

常用功能

基本功能和菜刀相同

image.png


Linux环境下安装

Kali Linux安装Cknife的方法如下:

首先,在Kali Linux上打开终端。

使用以下命令下载Cknife的压缩包:

wget https://github.com/Chora10/Cknife/releases/download/v1.2/Cknife_1.2_Linux.zip

下载完成后,使用以下命令解压缩文件:

unzip Cknife_1.2_Linux.zip

解压缩后,进入Cknife目录:

cd Cknife_1.2_Linux

接下来,你可以使用以下命令运行Cknife:

java -jar Cknife.jar

这样,你就成功安装并运行了Cknife工具。




















相关文章
|
存储 安全 JavaScript
文件上传漏洞(一)一句话木ma
文件上传漏洞(一)一句话木ma
|
开发框架 安全 .NET
Web安全-文件上传漏洞与WAF绕过
Web安全-文件上传漏洞与WAF绕过
777 4
|
存储 安全 JavaScript
XSS跨站脚本攻击详解(包括攻击方式和防御方式)
这篇文章详细解释了XSS跨站脚本攻击的概念、原理、特点、类型,并提供了攻击方式和防御方法。
4861 2
|
安全 Shell 网络安全
文件上传漏洞(四)edjpgcom
文件上传漏洞(四)edjpgcom
|
测试技术 网络安全 数据安全/隐私保护
burpsuite口令爆破的四种模式
burpsuite口令爆破的四种模式
|
安全 网络安全 PHP
RCE攻击绕过WAF详解
RCE攻击绕过WAF详解
264 3
|
安全 Shell Linux
Webshell管理工具:AntSword(中国蚁剑)
中国蚁剑的下载、安装、详细使用步骤
3993 1
|
安全 Linux 网络安全
登录神器:Hydra 保姆级教程
登录神器:Hydra 保姆级教程
|
SQL 安全 数据处理
Web 测试神器:HackBar 保姆级教程
Web 测试神器:HackBar 保姆级教程
|
安全 网络协议 搜索推荐
子域名收集神器:Layer 保姆级教程(附链接)
子域名收集神器:Layer 保姆级教程(附链接)
下一篇
开通oss服务