【MER】黑掉偷文件后台并挂上黑页

网站搭建   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2023-1-21

先祝各位除夕快乐了[玫瑰][玫瑰][玫瑰]

我先骑着小摩托带着白茶兜风了[音乐][音乐]

最近有人找我打击偷文件后台[呼~]

我总不可能天天拿我流量给你打吧[呼~]

于是我就出了一个这个教程

原理就是php一句话木马拿shell
不懂的百度[呼~]也不需要你懂,此帖手把手教你[升起]

首先我们利用抓包获取到偷文件后台,并访问

然后我们选择文件并上传

上传成功后,我们复制上传之后的文件名

然后网站后面加上upload/aa_20230121100123.php


然后按F12 并刷新一下网页,看看是否运行成功,
提示200 ok就是已经运行成功了,此步可以省略

然后我们打开蚁剑
空白处右键添加数据

把相关的都填上

一句话木马为
学过php的话都知道密码是cmd了[玫瑰]


点完测试连接

如果成功就可以添加了

这边也就拿到shell了

后面楼层更新,最多图片9张了

101楼
昵称166565 2023-1-21
关注了[滑稽][滑稽]
102楼
MER一言 2023-1-21
好的呢 宝贝[玫瑰][玫瑰]
103楼
MER一言 2023-1-21
那就努力找[阴险][阴险]
104楼
MER一言 2023-1-21
查杀?[汗]
105楼
忘州づ 2023-1-21
扫一句话木马在哪里的目录[阴险]
106楼
昵称284161 2023-1-21
必须得推呀
107楼
hh 2023-1-21
这不就一文件上传漏洞吗,实战时还得做免杀绕黑白名单和waf
108楼
MER一言 2023-1-21
对的呀[勉强][勉强][勉强]
109楼
MER一言 2023-1-21
怎么推[阴险][阴险]
110楼
昵称166565 2023-1-21
大佬 还是没有[泪][泪]

评论

登录后才可发表内容
  • 主题

    20

  • 帖子

    458

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.0509s Mem:2052Kb