webshell脚本木马工作原理

sqlmap注入

webshell脚本木马工作原理_第1张图片

webshell脚本木马工作原理_第2张图片

 判断是否是管理员

webshell脚本木马工作原理_第3张图片

 webshell脚本木马工作原理_第4张图片

webshell脚本木马工作原理_第5张图片

 webshell脚本木马工作原理_第6张图片

 webshell脚本木马工作原理_第7张图片

webshell脚本木马工作原理_第8张图片

 调用sql-shell文件

可以在里面执行命令

 执行文件指令

webshell脚本木马工作原理_第9张图片

 会把文件保存到相对路径

 打开

 上传文件

webshell脚本木马工作原理_第10张图片

webshell类型

后门的意思

WEBSHELL 工作原理

webshell脚本木马工作原理_第11张图片

 执行代码

webshell脚本木马工作原理_第12张图片

 请求方式变量,request接受传参,(“value”)接受变量

webshell脚本木马工作原理_第13张图片

 使用菜刀时这要填接收变量

webshell脚本木马工作原理_第14张图片

 一句话木马是插入到数据库里面执行的

webshell脚本木马工作原理_第15张图片

 在别人电脑植入一句话木马

webshell脚本木马工作原理_第16张图片

 正常返回是空白,因为没有执行

webshell脚本木马工作原理_第17张图片

 注意菜刀流量走ie,把代理关掉

 用菜刀链接

点击添加,然后双击链接

webshell脚本木马工作原理_第18张图片

 

 成功链接,可增删改查

webshell脚本木马工作原理_第19张图片

 调用虚拟终端

webshell脚本木马工作原理_第20张图片

 没有权限

webshell脚本木马工作原理_第21张图片

 可通过菜刀上传文件

webshell脚本木马工作原理_第22张图片

 cmd.exe

webshell脚本木马工作原理_第23张图片

 

webshell脚本木马工作原理_第24张图片

 setp+路径链接成功

webshell脚本木马工作原理_第25张图片

 还可以数据库管理

webshell脚本木马工作原理_第26张图片

 webshell脚本木马工作原理_第27张图片

 webshell脚本木马工作原理_第28张图片

 输入密码

webshell脚本木马工作原理_第29张图片

 webshell脚本木马工作原理_第30张图片

 如果操作不了,可以通过命令行执行,可以导出文件脱裤

有时候上传cmd.exe不行,可以把文件改为cmd.aa,先上传再改名

插小马

webshell脚本木马工作原理_第31张图片

 webshell脚本木马工作原理_第32张图片

 webshell脚本木马工作原理_第33张图片

 点击属性看有没有给权限

webshell脚本木马工作原理_第34张图片

 输入密码

webshell脚本木马工作原理_第35张图片

 webshell脚本木马工作原理_第36张图片

小框保存到需要的路径,大框放大马

webshell脚本木马工作原理_第37张图片

 大马成功上传webshell脚本木马工作原理_第38张图片

 输入密码

 可以用冰蝎,中国蚁剑

 WEBSHELL 免杀技巧

 制作图片马

webshell脚本木马工作原理_第39张图片

 记得把原图复制一份webshell脚本木马工作原理_第40张图片

 把图片拖进去,选16进制

把一句木马插进去

webshell脚本木马工作原理_第41张图片

 验证把图片放进网站webshell脚本木马工作原理_第42张图片

 后缀改为aspwebshell脚本木马工作原理_第43张图片

 失败,重新做

文件包含(重要)

webshell脚本木马工作原理_第44张图片

 

 WEBSHELL 各种踩法

webshell脚本木马工作原理_第45张图片

 源码打包

找一个大马

webshell脚本木马工作原理_第46张图片

 点击开始打包

webshell脚本木马工作原理_第47张图片不要直接下载,可以迅雷也可以这样

webshell脚本木马工作原理_第48张图片

 放到桌面新建文件夹

webshell脚本木马工作原理_第49张图片

 

webshell脚本木马工作原理_第50张图片

 

 复制这个软件到新建文件夹

webshell脚本木马工作原理_第51张图片

 打开大马

webshell脚本木马工作原理_第52张图片

 webshell脚本木马工作原理_第53张图片

 webshell脚本木马工作原理_第54张图片

 双击打开成功

webshell脚本木马工作原理_第55张图片

webshell脚本木马工作原理_第56张图片

 

 点击hell,然后输入密码

webshell脚本木马工作原理_第57张图片

 webshell脚本木马工作原理_第58张图片

 webshell脚本木马工作原理_第59张图片

 成功

php也类似,可网上找教程

你可能感兴趣的:(sql,安全,mybatis)