当前位置: 首页 > news >正文

PHP大马的使用

BestShell/best_php_shell.php at master · Kevil-hui/BestShell

这里用到的是这位师傅的大马(主要是从头开始写一个大马实在太麻烦了)

用pikachu靶场进行上传的测试

在这里传马,这个是简单的前端校验,bp抓包改后缀就好了

上传成功后我们访问他的目录:your_url/vul/unsafeupload/uploads/bigma.php

密码在木马文件中,可以自己修改

注:一定要用强密码,不然你传上去的木马反而会有可能被别人利用

这就是登录进来的页面,然后有很多经典的功能比如phpinfo:

命令执行:

反弹shell:

除此之外还有连接数据库等操作

还能将其他网站的文件下载到网站中

虽然没有免杀,但是也很好用了(本来想说为什么我的杀软没拦截,后来想起来我给phpstudy的路径加入白名单了。。。)

相关文章:

  • 【Spiffo】光速项目:LVGL v9框架下的MIPI简易相机_Part1
  • [数据结构]1.时间复杂度和空间复杂度
  • Resume全栈项目(二)(.React+Ts)
  • AI知识补全(四):微调 Fine-tuning 是什么?
  • Java-01-源码篇-并发编程-资源竞争
  • 《算法笔记》9.6小节 数据结构专题(2)并查集 问题 D: More is better
  • 【TVM教程】使用自定义调度规则(Sketch Rule)在 CPU 上自动调度稀疏矩阵乘法
  • 代码随想录算法训练营第十四天| 226.翻转二叉树、101. 对称二叉树、104.二叉树的最大深度、111.二叉树的最小深度
  • ​​​​​​​深入解析外观模式(Facade Pattern)及其应用 C#
  • Python(request库)
  • c#难点整理3
  • C# Modbus RTU学习记录
  • Qt Concurrent Filter and Filter-Reduce
  • 雨晨 Windows 11 企业版 24H2 轻装版 26200.5510
  • 技术团队评估需求开发成本远超预期,如何应对
  • JS闭包--函数式编程的核心概念
  • Springboot 集成 Flowable 6.8.0
  • docker远程debug
  • SpringBoot项目图片上传成功,访问404
  • WordPress自动代码高亮插件Code Prettify插件
  • html框架做网站/个人网站设计内容
  • 安徽省建设工程网站/网站seo优化教程
  • ps扩展插件网站/阐述网络推广的主要方法
  • 跳转网站正在建设中/世界足球排名
  • 深圳微信网站公司哪家好/138ip查询网域名解析
  • 盗图来做网站/电脑系统优化软件哪个好用