当前位置: 首页 > news >正文

美女直接做的网站百度指数是干嘛的

美女直接做的网站,百度指数是干嘛的,山西省住房和城乡建设部网站,wordpress页头导航类目没有链接上期的通过一句话木马实现对目标主机的持久后门 我使用的是蚁剑,蚁剑安装及使用参考: 下载地址: GitHub - AntSwordProject/AntSword-Loader: AntSword 加载器 安装即使用: 1. 快速入门 语雀 通过YXCMS的后台GETSHELL 利用…

上期的通过一句话木马实现对目标主机的持久后门

我使用的是蚁剑,蚁剑安装及使用参考:

下载地址:

GitHub - AntSwordProject/AntSword-Loader: AntSword 加载器

安装即使用:

1. 快速入门 · 语雀

 通过YXCMS的后台GETSHELL

利用cms管理后台GETSHELL的思路:
(1)文件上传功能-上传Webshell
(2)编辑默认的模板文件----替换原有的代码
(3)安装插件
(4)编辑器的缺陷
方法有很多种,我们使用YXCMS后台的文件上传功能GETSHELL。

首先我们登录到YXCMS的后台

我们看到网站的公告信息上登录的地址在网站后边加上/index.php?r=admin

默认用户名:admin   默认密码:123456  直接进去看看怎么事。

我们已经登录进去,这个YXCMS有很多功能,我们这次入手是从前台模板下手。

接下来我们进行一句话木马的写入:

第一步:我们点击管理模板文件

第二部:点击新建

我们在这里写入一句话木马,一句话木马还是和上期的一样。

写好后直接点击创建就显示创建成功了,我们使用蚁剑去连接试试。

在使用蚁剑连接之前,要先确定这个文件的路径。那么我们怎么知道这个文件的路径在哪呢?

我们之前通过目录枚举查到一个备份文件,我们将他下载后进行文件查找,这个文件夹中已经存在的文件名。

我们就找这个info.php这个文件。

这个info.php文件就是我们通过Web后台上传的一句话木马文件的路径。

我们可以进入Windows7去验证一下是不是这个路径:

现在看到我们刚刚写入的GETSHELL.php文件了吧

我们使用蚁剑进行连接:

URl填写我们写入的文件路径。

pwd就是密码,密码我们是cmd,因为我们一句话木马中的参数是cmd。根据自己的参数填写相应的密码。填写完成之后点击Add保存一下。

直接右键选Terminal,这样我们通过网站管理CMSGETSHELL了。

http://www.yidumall.com/news/11174.html

相关文章:

  • 建一个外贸网站多少钱怎么在百度上添加自己的店铺地址
  • 晋城网站设计线下推广方法及策略
  • 用.aspx做网站sem数据分析
  • 宣讲家网站两学一做心得济南计算机培训机构哪个最好
  • 鄄城网站开发广告网站建设网站排名优化
  • 自主建站是什么意思杭州seo网络推广
  • 深圳常平网站建设制作公司网站定制设计
  • 外包加工网注册收费靠谱吗优化网站的公司哪家好
  • 网站建设的公司有哪些泰安百度公司代理商
  • 珠海设计公司排名seo网络推广外包公司
  • 建站网站方法百度账号登陆入口
  • 曲阳网站建设推广百度联盟怎么加入赚钱
  • php网站开发web实例北京网站推广助理
  • 自己做购物网站推广百度怎样免费发布信息
  • 漯河做网站的国内高清视频素材网站推荐
  • 百度网站制作2022近期时事热点素材
  • 有没有小学生做兼职的网站免费推广app软件下载
  • 怎么做属于自己的免费网站台州百度关键词排名
  • 龙泉网站开发云巅seo
  • 建站大师阙梅娇简介云南疫情最新消息
  • 网站设计主题选择考研培训班集训营
  • 汕头市网站建设公司网站运营指标
  • app产品网站建设seo快速排名利器
  • 做cps需要什么样的网站seo网络营销技术
  • 台湾做电商网站app注册拉新平台
  • 医院网站HTML5俄罗斯搜索引擎入口
  • 新浪博客怎么给自己网站做链接吗电商网站seo
  • 河南网站推广优化水平优化
  • 在电脑上做二建题 哪个网站好soe搜索优化
  • wordpress mu调取百度seo新算法