当前位置: 首页 > news >正文

188网站开发建设一个网站的支出

188网站开发,建设一个网站的支出,深圳住房和建设局官网站,百度公司简介介绍上期的通过一句话木马实现对目标主机的持久后门 我使用的是蚁剑,蚁剑安装及使用参考: 下载地址: GitHub - AntSwordProject/AntSword-Loader: AntSword 加载器 安装即使用: 1. 快速入门 语雀 通过YXCMS的后台GETSHELL 利用…

上期的通过一句话木马实现对目标主机的持久后门

我使用的是蚁剑,蚁剑安装及使用参考:

下载地址:

GitHub - AntSwordProject/AntSword-Loader: AntSword 加载器

安装即使用:

1. 快速入门 · 语雀

 通过YXCMS的后台GETSHELL

利用cms管理后台GETSHELL的思路:
(1)文件上传功能-上传Webshell
(2)编辑默认的模板文件----替换原有的代码
(3)安装插件
(4)编辑器的缺陷
方法有很多种,我们使用YXCMS后台的文件上传功能GETSHELL。

首先我们登录到YXCMS的后台

我们看到网站的公告信息上登录的地址在网站后边加上/index.php?r=admin

默认用户名:admin   默认密码:123456  直接进去看看怎么事。

我们已经登录进去,这个YXCMS有很多功能,我们这次入手是从前台模板下手。

接下来我们进行一句话木马的写入:

第一步:我们点击管理模板文件

第二部:点击新建

我们在这里写入一句话木马,一句话木马还是和上期的一样。

写好后直接点击创建就显示创建成功了,我们使用蚁剑去连接试试。

在使用蚁剑连接之前,要先确定这个文件的路径。那么我们怎么知道这个文件的路径在哪呢?

我们之前通过目录枚举查到一个备份文件,我们将他下载后进行文件查找,这个文件夹中已经存在的文件名。

我们就找这个info.php这个文件。

这个info.php文件就是我们通过Web后台上传的一句话木马文件的路径。

我们可以进入Windows7去验证一下是不是这个路径:

现在看到我们刚刚写入的GETSHELL.php文件了吧

我们使用蚁剑进行连接:

URl填写我们写入的文件路径。

pwd就是密码,密码我们是cmd,因为我们一句话木马中的参数是cmd。根据自己的参数填写相应的密码。填写完成之后点击Add保存一下。

直接右键选Terminal,这样我们通过网站管理CMSGETSHELL了。

http://www.yayakq.cn/news/480861/

相关文章:

  • wordpress最大的网站淘宝导购网站怎么做
  • 三河市网站建设wordpress桌面宠物
  • 电脑网站自适应怎么做wordpress帮助中心模板
  • 个人备案网站做盈利合法吗如何提高网站用户体验
  • 个人建个网站多少钱互联网 网站建设
  • 上海市企业网站建设网站建设指导方案
  • 公司seo推广营销网站网站推广句子
  • 淘宝网站建设步骤wordpress 改 分隔
  • 为企业开发网站企业所得税怎么算2021
  • 网站界面设计描述自媒体app下载
  • 做网站用什么字体最明显企业把网站关闭原因
  • 机械网站优化万网是什么网站
  • 给我看高清的视频在线观看甘肃新站优化
  • 生鲜电商网站建设与管理合肥 网站建设
  • wap网站制作视频教程网站运维合同
  • 自己做的网站源码如何安装微信商城和微网站
  • 做购物网站 营业范围是什么文化传播网站模板
  • 做房产抵押网站需要什么手续费目前常用的搜索引擎有哪些
  • 杭州低价做网站找工作室的网站
  • 个人网站效果软件网站建设公司
  • 过期域名查询网站宝塔建站工具
  • 视频网站开发需求分析重庆市建筑一体化平台
  • 太原网站优化常识局机关网站建设
  • 网站推广维护网站建设项目招标文件
  • 杨中市网站建设做网站 流量怎么抓钱
  • 铁岭房地产网站建设如何在百度推广自己的产品
  • 网站建设找嘉艺网络白云手机网站建设
  • 江门网站制作 华企立方移动端网站如何做导出功能
  • 做模块高考题的网站游戏代理是怎么赚钱的如何代理游戏
  • 网站前端培训playyo wordpress