问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

拿到webshell后怎么使用

发布网友 发布时间:2022-04-22 05:37

我来回答

1个回答

热心网友 时间:2023-09-14 02:03

  就以海洋2006ASP木马为例说说webshell的一些基本使用方法。 首先,我们来下载海洋2006木马文件包,解压后会发现七个文件,它们分别是:2006.asp、unpack.vbs、2006×.exe、2006×2.exe、2006Z.ese、hididi.ini、ReadMe.Txt。其中2006.asp就是ASP木马的主文件,我们用记事本打开这个主文件,把默认密码lcxmarcos改为自己想要的密码,当然不改也行),然后用前面说的方法把这个文件放到网上去。用密码登录后,看到所示页面。这里列举了十三项大的功能,我只是就其中的一部分来讲解,其它的请各位自己去摸索。 首选看第8项功能:FSO文件浏览操作器,FSO大家应该很熟了吧,点击进入后界面。如果权限足够的话,我们可以在这里对服务器上任何的盘符进行包括新建,删除,读取,修改,修改属性,运行等文件操作,具体怎么做不用我教了吧? 下面再来看wscripc.shell程序运行器,进入该功能后会出现如图98所示界面,如果服务器不支持FSO,可以尝试在这里里输入cmd命令执行,例如我这里执行dir c:\,看C盘的目录是不是都列出来了呢。另外,如里用默认的cmd路径无法执行,我们可以自己上传一个cmd.exe到有执行权限的目录,然后填好文件路径再执行。 下面我们再来看看海洋2006ASP木马的第1—5项功能,这些有了是帮助我们收集服务信息的,有助于我们进一步的入侵。进入“系统服务信息”后,我们就可以看到系统打开的所有服务和详细说明。 进入“服务器相关数据”后,我们就可以看到系统参数,系统磁盘,站点文件夹,终端端口等信息,如图101所示。而“服务器组件探针”则可以列出服务器上各组件的名称和支持情况 “系统用户和用户组信息”可以帮我们列出服务器上所有用户、用户组的详细信息。 客户端服务器交互信息是为我们列出服务器上Application、Session、cookies等信息的地方 另外,第十一个功能“文件打包功能是海洋2006新增的一个亮点,它可以不用winrar打包服务器上的文件夹,无论是否支持FSO都能完成,打包好后,我们可以在海洋2006木马的同级目录下找到hyfop.mdb文件,下载回来后用unpack.vb3解压就可以了。另外,如果服务器支持FSO,我们也可以用这个功能在服务器上解包。 海洋2006ASP木马还增加了“一些零碎的小东西”,其中比较实用的有注册表的读取功能,填斥了注册表的键值路径后,点“读取”就能读出注册表键值了。 除了海洋ASP木马的主体文件外,它的压缩包里的其它文件也是大有用途,刚才说了unpack.vbs是解压打包为拥的,现在来说说,生成一句话代码的c/s端。前面讲入侵时我讲过许多次一句话木马,这个一句话木马怎么得到呢?其实可以用海洋的c/s端生成啊!运行2006×.exe,运行后 所示,按“打开”选择木马文件2006-asp,再填好服务端密码,按“转换”就会生成一个名为2006.asp.htm的客户端,然后再按“生成服务端页面”选择好存放路径及文件名后就生成一句话木马了,把这个木马插入到服务器的一个ASP文件中,用客户端连接,我们就可以往服务器写入任意代码了。 另外,我们还可以自己定制海洋2006的功能,如我们只需要FSO文件浏览器,我们就运行2006Z.exe,在“页面选择”外选FSO文件浏览操作器,选择好源文件2006.asp和生成后的文件各后点“生成”一个只有FSO文件浏览器功能的木马就生成了,是不是很方便啊? (2)ASP木马的加密及防杀 随着ASP木马的泛滥,杀毒软件也打ASP木马列为严厉打击的对象。我们辛辛苦苦也得到了后台管理权上传webshell却被杀毒软件给kill了岂不太可惜了?别急,想想如果马儿被杀我们该怎么做呢?不错,要么换匹不被杀的,要么加壳。ASP木马也是一个理想,要么换,要么加密。 先说换吧,就ASP木马而言,海洋的名气最大,当然成为各杀毒厂商重点打击的对象了。既然海洋不能用,我们就用老兵的ASP站长助手6.0吧,不知是不是杀毒的真把这文件当成是站长的管理助手了,杀它的软件比杀海洋的少了许多,但其实这个文件的功能一点也不比海洋差。当然,ASP站长助手有时也是会被kill掉的,那我们就用海洋的一句话木马吧。可能是这一句话中的“特征码”不太好找吧,我一直没见有杀毒来杀它。 还有一个免杀的方法就是对ASP木马进行加密。这里我们要用到一个工具——ASP木马加密免杀工具,这个工具操作很简单,选好木马的源文件,先点“转换”,过一会后再点“加密”就可以了,这里我就不多说了。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
想找旋律激昂,十佳进球或精彩瞬间之类的足球(特别是足球)背景音乐(纯... 电脑es文件管理器es文件浏览器有电脑版的吗 安卓手机app开发软件 描写万家灯火温馨句子精选81句 有关万家灯火唯美唯美诗句的好句子(灯火辉煌给予希望) 石墨烯地暖一天能用多少度电 石墨烯地暖怎么用省电 地暖开多少度省电 电地暖如何省电 家庭地暖开多少温度省电 地暖温度开到多少最省电 如何拿webshell? 拿到网站后台后,怎么拿webshell 拿webshell教程 自己网站怎么拿WEBSHELL 藏区旅游防晒用什么牌子的最好? 假如我现在处理5G套餐的话,那么我的流量会不会用... 使用5G流量会用得很快吗? 汽车保险报销怎么算的 5g流量用得快吗 车险理赔报销都需要什么东西 保险公司车险报销多长时间 5g耗流量比4g多多少 5G有多快,要多少钱 车辆保险报销需要什么材料 车险怎么报销流程步骤 车险费用是全报销吗 听说使用5G流量会用得很快吗? 使用5g是不是流量会用的很快呢? 请问5G速率那么高,用的流量会不会也会更多? 开通5G网络流量比4G走的快吗? 怎么拿网站的WEBSHELL 怎么获得别人的webshell 如何从后台得到webshell 我进入了网站后台,网站类型是aspx,数据库是MSSQL... 拿到WEBSHELL如何提权~ 我已经进入后台,然后我一般要怎么做才能拿下WEBSH... 已获取网站绝对路径,如何拿webshell 网站拿下后台之后怎么提权WEBSHELL 怎么在后台修改... webshell如何拿服务器? 拿到后台怎么拿webshell 拿到网站后台管理员账户和密码怎么拿webshell 拿到网站webshell,就可以把服务器整台电脑控制吗 有什么好用的眼唇卸妆水推荐一下? 眼部和唇部卸妆液可以卸脸部吗 唇部怎样卸妆 卸妆水可以卸眼部和唇部吗 眼唇卸可以卸全脸吗 眼部如何卸妆 为什么脸部卸妆和眼唇部卸妆要分开卸,不能用同一... 卸妆油可以卸眼唇部吗