博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
webshell与网站管理后台密码爆破笔记
阅读量:6972 次
发布时间:2019-06-27

本文共 655 字,大约阅读时间需要 2 分钟。

常见当值文件包含函数:

PHP:
include(),
include_once(),
require(),
require_once(),
fopen(),
readfile()
JSP:
servlet:ava.io.file(),
java.io.filereader(),
ASP:
include file,
include virtual

在php中,可以使用5个函数来执行外部的应用程序或函数

1、System:执行一个外部的应用程序并显示输出的结果
2、exec:执行一个外部的应用程序
3、passthru:执行一个Unix系统命令并显示原始的输出
4、shell_exec执行shell命令并返回输出的结果字符串
5、"''"运算符:与shell_exec函数的功能相同

dede覆盖安装

网址/dede/install/index.php?insLockfile=1&step=3

数据库文件#防下载,可改%23绕过

webshell 网站后门权限,可对网站进行任意修改,为进一步提权做准备

爆破webshell密码:

burpsuite
抓包,导入intruder
选择positions
clear清除
选中输入的密码,点击ADD$
进入payloads
load加载字典
上面第二个选项intruder start开启 length长度异常的可能为webshell密码
webshell密码爆破器

转载于:https://blog.51cto.com/3945465/2143192

你可能感兴趣的文章
线程池的原理和实现
查看>>
Java反射机制剖析(一)-定义和API
查看>>
[SQL]远程使用PostgreSQL Studio可视化查看PostgreSQL数据库
查看>>
稀疏表示
查看>>
java方法
查看>>
一款基于jQuery轮播切换焦点图,可播放多张图片
查看>>
高速排序
查看>>
从零开始学android开发-IDE空间不够报错
查看>>
简易配置Django的Static文件
查看>>
使用 GitHub / GitLab 的 Webhooks 进行网站自动化部署
查看>>
adb install -r 中出现INSTALL_FAILED_UNKNOWN_SOURCES,怎样解决?
查看>>
atitit。mssql sql server 转换mysql 及 分页sql ast的搭建
查看>>
夫妻海上遇难,丈夫不顾妻子独自逃生,你怎么看?
查看>>
Eclipse 项目红色叹号:Build Path Problem
查看>>
Bloom Filter概念和原理
查看>>
关于我
查看>>
系统管理中 bash shell 脚本常用方法总结
查看>>
Android OpenGL ES .介绍
查看>>
第二部分 Mongodb增删改查
查看>>
灰度图像伪彩色
查看>>