菜刀不能成功连接已上传木马

简介:

前言

  今天在渗透测试是通过后台上传了一个木马,并能成功访问,但是用菜刀却连接不上,如图1,图2所示:
图1
图1
图2
图2

解决方法

  刚开始我以为是我的菜刀的问题,于是丢给一个朋友,但是他反应不能访问,于是想到可能是没有登录的原因,导致没有权限访问!
此时我们需要使用菜刀进行登录网站,然后再用菜刀连接木马!首先我们在菜刀的链接处选中浏览网站,如图3所示:
图3
图3
然后去输入登录页面地址,使用账号进行登录,当成功登录之后,我们就再次去访问我们的木马,发现可成功通过木马连接上服务器!



本文转自 eth10 51CTO博客,原文链接:http://blog.51cto.com/eth10/2048319

相关文章
|
云安全 SQL 弹性计算
阿里云提示网站后门发现后门(Webshell)文件的解决办法
2018年10月27日接到新客户网站服务器被上传了webshell脚本木马后门问题的求助,对此我们sine安全公司针对此阿里云提示的安全问题进行了详细分析,ECS服务器被阿里云提示异常网络连接-可疑WebShell通信行为,还会伴有,网站后门-发现后门(Webshell)文件,以及提示网站后门-一句话webshell的安全提示,但是大部分都是单独服务器ECS的用户,具体被阿里云提示的截图如下:
3036 1
阿里云提示网站后门发现后门(Webshell)文件的解决办法
|
2月前
|
SQL 安全 前端开发
文件上传漏洞(二)中国菜刀
文件上传漏洞(二)中国菜刀
|
3月前
|
开发框架 Java .NET
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
|
3月前
|
安全 JavaScript 前端开发
[07-28] 一个下载灰鸽子Backdoor.Gpigeon.2006等病毒的网站(第2版)
[07-28] 一个下载灰鸽子Backdoor.Gpigeon.2006等病毒的网站(第2版)
|
3月前
|
安全 JavaScript 前端开发
一个下载木马的网站
一个下载木马的网站
|
3月前
|
安全
某家园论坛被植入利用ANI漏洞传播QQ盗号木马Trojan-PSW.Win32.QQPass.rj的代码
某家园论坛被植入利用ANI漏洞传播QQ盗号木马Trojan-PSW.Win32.QQPass.rj的代码
|
7月前
|
安全 数据安全/隐私保护
webshell菜刀后门分析
webshell菜刀后门分析
37 1
|
7月前
|
安全 Shell
2021Kali -- 木马免杀制作
2021Kali -- 木马免杀制作
109 1
|
SQL 缓存 弹性计算
阿里云提示网站后门发现后门(Webshell)文件该怎么解决
阿里云提示网站后门发现后门(Webshell)文件该怎么解决
2658 0
阿里云提示网站后门发现后门(Webshell)文件该怎么解决
|
安全 Windows
msfvenom生成木马之控制靶机
msfvenom生成木马之控制靶机
283 0