1. 程式人生 > >web安全_檔案上傳_Cknife操作_cmd製作圖片木馬

web安全_檔案上傳_Cknife操作_cmd製作圖片木馬

一、Cknife使用

Cknife使用同中國菜刀類似,但可以在linux環境下執行。

  1. 開啟Cknife:在Cknife所在檔案下開啟命令列,輸入命令java -jar Cknife.jar
    在這裡插入圖片描述
  2. 配置Cknife(如圖)
    在這裡插入圖片描述
    之後的操作同中國菜刀,Cknife還支援代理功能

二、cmd製作圖片木馬

由於某些網站上傳安全機制較高,所以有些情況可以採取將程式碼寫入到圖片裡面。有工具可以寫入,原理同cmd製作。

  1. 首先將準備好的圖片和寫好的程式碼放到一個資料夾裡
  2. 然後cmd進入到這個目錄下面然後cmd進入到這個目錄下面
  3. 輸入命令copy 圖片/b + 程式碼檔案/a 生成檔案

    在這裡插入圖片描述
    我生成了一個叫image_shell的檔案,便於標識
    用寫字板開啟後搜尋程式碼內的關鍵字可以看到,程式碼已經被寫入到圖片檔案內部
    在這裡插入圖片描述
    然後上傳到靶機上面
    在這裡插入圖片描述
    用中國菜刀進行測試(和php檔案木馬的效果差不多)
    在這裡插入圖片描述

歡迎關注我的微信公眾號:BeatRex的成長記錄
在這裡插入圖片描述
後臺回覆:“Cknife”
獲取Cknife資源