暴力破解一句话木马密码

破解一句话木马的密码,首先是我们确定一个文件为木马文件,或者说我们判断这是一个木马文件

因为有时候搭建环境的时候,可能会留下实验者做测试留下的一句话木马,或者是已经渗透进来了的小黑留下的后门。这里就拿一个笔者学习过程中的一个实验来实现我们的暴力破解。一句话木马文件也是很普通的,是初学渗透最熟悉的,不需要加各种绕过的s操作,如php的一句话
一句话木马,那么就开始爆破吧。

这是笔者自己搭建的环境,在虚拟机windows上放的web,实验工具是kali虚拟机上面的

暴力破解一句话木马密码_第1张图片
在网站上经过一系列的操作,测试注入,包含,上传等没有找到网站的漏洞,当然,谨慎一点说是目前还没发现漏洞,但是回过头来,用御剑扫描的时候,目录下面是有一个很特殊的链接:http://*/wolfcms/1.php,访问一下发现是被解析了且

你可能感兴趣的:(暴力破解一句话木马密码)