利用PHP木马,远程链接服务器

打开burpsuite

保证我的工具可以正常抓包

利用PHP木马,远程链接服务器

打开浏览器

在浏览器设置代理,并正确找到上传界面

利用PHP木马,远程链接服务器

 上传文件到kali中

上传一个木马到卡里中,或者自己写一个一句话php木马。

利用PHP木马,远程链接服务器

 查看木马是否创建成功

 利用PHP木马,远程链接服务器

 更改文件后缀名

把我们的.php文件更改成.jpg文件

利用PHP木马,远程链接服务器

 上传木马

选择刚才创建的木马

利用PHP木马,远程链接服务器

点击代理

利用PHP木马,远程链接服务器

点击上传

 利用PHP木马,远程链接服务器

 查看到已经获取到文件流量包

 利用PHP木马,远程链接服务器

 修改文件后缀名

把123.jpg改成123.php

利用PHP木马,远程链接服务器

转发流量包

 利用PHP木马,远程链接服务器

 在浏览器中显示上传成功

 利用PHP木马,远程链接服务器

 查找木马位置

查找木马位置,用检查元素来定位图片位置

利用PHP木马,远程链接服务器

 文件路径默认是被我们的url加密过,这里可以利用burpsuits来解密我们的路径,利用url解码。

 利用PHP木马,远程链接服务器

查看这个路径,如果没有报错,并且没有任何显示,则代表成功

利用PHP木马,远程链接服务器

 再把这个地址复制到中国菜刀里面

 利用PHP木马,远程链接服务器

 双击即可查看内容

 利用PHP木马,远程链接服务器

 右击查看虚拟控制台

利用PHP木马,远程链接服务器

相关文章: