破解一句话木马的密码,首先是我们确定一个文件为木马文件,或者说我们判断这是一个木马文件
因为有时候搭建环境的时候,可能会留下实验者做测试留下的一句话木马,或者是已经渗透进来了的小黑留下的后门。这里就拿一个笔者学习过程中的一个实验来实现我们的暴力破解。一句话木马文件也是很普通的,是初学渗透最熟悉的,不需要加各种绕过的s操作,如php的一句话
,那么就开始爆破吧。
这是笔者自己搭建的环境,在虚拟机windows上放的web,实验工具是kali虚拟机上面的
![]()
在网站上经过一系列的操作,测试注入,包含,上传等没有找到网站的漏洞,当然,谨慎一点说是目前还没发现漏洞,但是回过头来,用御剑扫描的时候,目录下面是有一个很特殊的链接:http://*/wolfcms/1.php,访问一下发现是被解析了且没有报


3515

被折叠的 条评论
为什么被折叠?



