基于.htaccess的Web Shell工具h(yuǎn)tshells
.htaccess文件是Apache服務(wù)器的配置文件缓呛。它負(fù)責(zé)相關(guān)目錄下的網(wǎng)頁配置。一旦用戶獲得修改該文件的權(quán)限梗夸,就可以基于該文件構(gòu)建Shell掰吕。Kali Linux專用工具h(yuǎn)tshells幽邓。該工具提供五大類距糖,共27種修改后的.htaccess文件,可以實現(xiàn)拒絕攻擊服務(wù)垒迂、信息泄漏械姻、遍歷、Shell等功能机断。滲透測試人員根據(jù)需要選擇對應(yīng)的.htaccess文件楷拳,然后修改對應(yīng)的設(shè)置绣夺,并上傳到服務(wù)器上,就可以實現(xiàn)對應(yīng)的功能欢揖。