• 利用PHP木马,远程链接服务器


    利用PHP木马,远程链接服务器

    打开burpsuite

    保证我的工具可以正常抓包

    打开浏览器

    在浏览器设置代理,并正确找到上传界面

     上传文件到kali中

    上传一个木马到卡里中,或者自己写一个一句话php木马。

     查看木马是否创建成功

     

     更改文件后缀名

    把我们的.php文件更改成.jpg文件

     上传木马

    选择刚才创建的木马

    点击代理

    点击上传

     

     查看到已经获取到文件流量包

     

     修改文件后缀名

    把123.jpg改成123.php

    转发流量包

     

     在浏览器中显示上传成功

     

     查找木马位置

    查找木马位置,用检查元素来定位图片位置

     文件路径默认是被我们的url加密过,这里可以利用burpsuits来解密我们的路径,利用url解码。

     

    查看这个路径,如果没有报错,并且没有任何显示,则代表成功

     再把这个地址复制到中国菜刀里面

     

     双击即可查看内容

     

     右击查看虚拟控制台

    愿路途漫长,以后莫失莫忘。 愿你不骄不躁,安稳顺心。

    作者:菜鸟-传奇
    本文版权归作者和博客园共有,不以任何盈利为目的,欢迎转载。但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接,否则保留追究法律声明责任的权利。
  • 相关阅读:
    iOS App之间跳转
    iOS 编码转换
    iOS文件类型判断
    iOS 运行时
    libqrencode生成二维码
    设置app的启动图
    根据字体计算CGRect
    iOS 英文学习
    libev 中IO事件循环解析
    libev 默认事件循环初始化的解析
  • 原文地址:https://www.cnblogs.com/cainiao-chuanqi/p/14352718.html
Copyright © 2020-2023  润新知