当前位置: 首页 > news >正文

哪里做网站比较快那个免费做微信订阅号的网站

哪里做网站比较快,那个免费做微信订阅号的网站,农村建房设计效果图,石景山上海网站建设上期的通过一句话木马实现对目标主机的持久后门 我使用的是蚁剑,蚁剑安装及使用参考: 下载地址: GitHub - AntSwordProject/AntSword-Loader: AntSword 加载器 安装即使用: 1. 快速入门 语雀 通过YXCMS的后台GETSHELL 利用…

上期的通过一句话木马实现对目标主机的持久后门

我使用的是蚁剑,蚁剑安装及使用参考:

下载地址:

GitHub - AntSwordProject/AntSword-Loader: AntSword 加载器

安装即使用:

1. 快速入门 · 语雀

 通过YXCMS的后台GETSHELL

利用cms管理后台GETSHELL的思路:
(1)文件上传功能-上传Webshell
(2)编辑默认的模板文件----替换原有的代码
(3)安装插件
(4)编辑器的缺陷
方法有很多种,我们使用YXCMS后台的文件上传功能GETSHELL。

首先我们登录到YXCMS的后台

我们看到网站的公告信息上登录的地址在网站后边加上/index.php?r=admin

默认用户名:admin   默认密码:123456  直接进去看看怎么事。

我们已经登录进去,这个YXCMS有很多功能,我们这次入手是从前台模板下手。

接下来我们进行一句话木马的写入:

第一步:我们点击管理模板文件

第二部:点击新建

我们在这里写入一句话木马,一句话木马还是和上期的一样。

写好后直接点击创建就显示创建成功了,我们使用蚁剑去连接试试。

在使用蚁剑连接之前,要先确定这个文件的路径。那么我们怎么知道这个文件的路径在哪呢?

我们之前通过目录枚举查到一个备份文件,我们将他下载后进行文件查找,这个文件夹中已经存在的文件名。

我们就找这个info.php这个文件。

这个info.php文件就是我们通过Web后台上传的一句话木马文件的路径。

我们可以进入Windows7去验证一下是不是这个路径:

现在看到我们刚刚写入的GETSHELL.php文件了吧

我们使用蚁剑进行连接:

URl填写我们写入的文件路径。

pwd就是密码,密码我们是cmd,因为我们一句话木马中的参数是cmd。根据自己的参数填写相应的密码。填写完成之后点击Add保存一下。

直接右键选Terminal,这样我们通过网站管理CMSGETSHELL了。

http://www.yayakq.cn/news/426287/

相关文章:

  • 想看别人的wordpress博客网站建站的好公司
  • 南阳市住房和城市建设局网站网页 网站 区别
  • 高端网站开发重庆营销型网站制作
  • 海淀教育人才网站百度关键词排名爬虫
  • 福田网站建设效果招商网官网平台
  • 联通公司做网站吗网站建设与管理的展望与未来
  • 做开锁推广什么网站好创意设计学院
  • 企业网站建设公司司龙华区城市建设局网站
  • 昆山兼职做网站购物网站的开发
  • 建材网站建设公司沈阳网站建设兼职
  • 网站编程技术WORDPRESS主机选择
  • 让别人做网站需要提供什么wordpress钩子自定义钩子
  • 试用网站要怎么做微信插件大全下载
  • 南阳微网站开发什么是网络营销 职能是什么
  • 如何在网站申请做cofireworks学习网站
  • 张掖网站建设0936ecms系统中
  • 新公司网站设计北京百度seo工作室
  • 获胜者网站建设招聘网站设计方案
  • 东莞有什么做网站的公司wordpress 获取文章摘要
  • 系统做网站的地方wordpress评论简化插件
  • wordpress 内容摘要徐州seo外包
  • html搭建网站wordpress企业主题制作教程
  • 城关区建设局网站北京大型网站制作公司
  • 做新媒体文的网站WordPress众筹网站主题
  • 网站首页设计过程做响应式网站哪家好
  • 建站流程网站上线站长工具seo下载
  • 网站策划方案目标本地wordpress打不开
  • 成都网站建设推广可以单页面视频网站
  • 网站换空间上怎么办那一个网站可以教做甜品的
  • 如何把网站建设好免费背景图片素材网站