分享

详解一句话木马的使用

 yliu277 2015-07-14
昨天有个朋友问我一句话怎么使用,没办法,今天帮忙给发个教程!做动画我是懒得做了,之前做的动画都是关系好点的朋友要求的,最近忙点就不做教程了。大家将就着用吧,这次讲的是很详细的!尤其适用于那种刚入门的人学习,还要补充一点的是好些高手们在拿到Webshell后都不上传大马了,只是在ASP或者是PHP正常文件里插入一句话,在需要进行文件管理的时候使用对应的一句话客户端就可以登录了,登录后会建立一个大马的文件,退出的时候将大马文件删除,这样就更加隐蔽了,不过雷克图还是能查找出插入一句话的文件,教程中我会给大家讲解的,好了,开始教程吧!       首先的说明的是前提是已经拿到Webshell,我们现在要做的只是后期的隐蔽工作!
详解一句话木马的使用 - 末尾。 - The end of the world
拿到Webshell后,进入文件管理界面,选择要插入一句话木马的文件,我是随机选的!
详解一句话木马的使用 - 末尾。 - The end of the world
打开选定的文件,插入一句话木马!
详解一句话木马的使用 - 末尾。 - The end of the world
保存完毕后,要记住这个时候的地址栏里的网址和刚才插入木马的文件名称!在下面我们要使用到这个地址。
详解一句话木马的使用 - 末尾。 - The end of the world
我用的是空气的一句话客户端,将你插入木马的文件地址填入“插入一句话页面”,然后填写一句话的密码,点上传就转到了大马的登录界面!
详解一句话木马的使用 - 末尾。 - The end of the world
转到的Webshell页面
详解一句话木马的使用 - 末尾。 - The end of the world
登录后可以看到新建立的文件
详解一句话木马的使用 - 末尾。 - The end of the world
使用“雷克图”查找到的插入一句话的文件,如果是个粗心点的人的话说发现不了的,毕竟是混在正常代码里的!
详解一句话木马的使用 - 末尾。 - The end of the world
使用“雷克图”查找到的新建立的大马文件
详解一句话木马的使用 - 末尾。 - The end of the world
退出的时候删除新建立的文件,能减少多少留下的痕迹就减少多少吧!
详解一句话木马的使用 - 末尾。 - The end of the world
我们现在要做的就是记住插入一句话木马文件的地址和链接密码,用来以后进行文件管理!
详解一句话木马的使用 - 末尾。 - The end of the world
不过有点小的缺憾,在正常访问插入一句话木马的文件的时候,在页面的底部会显示错误!呵呵,也就是说我们以后遇到这种情况的时候,我们就能知道这个路径下的文件是插入一句话的,那我们可以做什么呢?使用一句话的默认密码来连接这个页面,会有意想不到的效果的,因为好多人在插入一句话的时候,不管是出于什么原因,是没有更改默认密码的意识。还有如果想找这样的页面的话,使用Google Hack构造关键字是很容易的事情,再就没什么了,只是在教程的末尾给出个简单拿站的思路,希望能对大家有所帮助!

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多