您当前的位置:首页 > 网站建设 > 网站维护
| php | asp | css | H5 | javascript | Mysql | Dreamweaver | Delphi | 网站维护 | 帝国cms | React | 考试系统 | ajax | jQuery | 小程序 |

利用NC瑞士军刀拿webshell

51自学网 2021-06-02 19:05:30
  网站维护

近日有粉丝问我,怎么在后台拿webshell,希望通过这篇文章能帮助大家拿webshell多一条捷径,因为现在老网站后台在win7版本以上的浏览器是显示不全面的,也就是有些地方不能浏览,特别是网站的编辑器,打开看一片空白,所以建议大家在虚拟机安装一个XP或者2003系统,这样方便我们日后渗透工作减少很多障碍,好了废话不多说,进入正题。


工作准备工具:NC+WinSock Expert+C32+小马、大马

可备用工具:NC+BurpSuite+小马、大马


解析:用BurpSuite就不用C32,因为BurpSuite本身就有16进制功能,关于BurpSuite的超强功能,相信大家应该知道。


以上两者任一即可,首先我们先登录

寻找上传点,这点不用我说大家都知道,但是有一点有必要提醒大家,尽量不要在编辑器里面上传,这样的做法成功率很低,除非人品大发,看我操作。

我这里就是在校园风光进,看到图片添加点进去,每个站的后台都有所不同,但是大多数相同位置就是logo,可以logo位置上传。

到这一步在打开WinSock Expert抓包工具,选择进程打开可以了

打开进程之后在上次图片,这时候会抓到一个包,选择POST和-------这两个选项包,注意:上传的是自己图片小马,不是普通图片。

然后新建txt文件,把这两个选项包合二为一,保存成一个TXT的后缀文件,千万别弄错,出错就发送不成功,我这里是保存为一个1.txt。接下来我们来改包。

如图,我下面在/后面自己加上a.asp ,后面加上空格,一定要有空格,加上空格之后,包里就是多6个点数,然后在POST选项包+6,这图是我修改好的,本来是2555数值,2555+6=2561这是很明确,不能多不能少,修改完保存就OK。

万事OK自学网:51自学网_软件自学网_CAD自学网自学excel、自学PS、自学CAD、自学C语言、自学css3实例,是一个通过网络自主学习工作技能的自学平台,网友喜欢的软件自学网站。