中国菜刀:http://www.maicaidao.co/
打开readme.txt
根据服务器平台选择一句话木马
将一句话木马写成文件caodao.php 传到目标服务器上
上传好之后双击运行
右击添加上传到目标服务器的caodao.php,和密码,密码是一句话木马中默认的密码chopper
,可以改成自己的密码
添加好之后,右击文件管理
这个图形化界面非常容易使用
也可以用虚拟化终端
这个就得到一个类似ssh管理界面的shell
webacoo
生成服务器端
生成一个服务器端文件webacoo.php,将它拷贝到服务器web根目录下
上传完毕
webacoo客户端连接到服务器上
然后得到了一个webshell
客户端和服务器端传输数据放在cookie中传输,抓包可以看出来。