十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

网络安全——Webshell管理工具

网络安全——Webshell管理工具 一、什么是Webshell二、中国菜刀的使用从靶机IP192.168.30.35的DVWA网站上传文件1、菜刀的界面2、新建一个“一句话木马文件”名字为phpma.php3、登录靶机的DVWA网站调成Low级别并到File Upload关卡上传刚刚创建好的phpma.php文件注要把路径记住3、在菜刀的界面右键添加一个链接注123456就是phpma.php里的123456然后链接成功点击刚刚创建的链接在这里我们可以对靶机进行操作例如打开终端在这里我们对文件做一系列的操作这就是对中国菜刀的使用三、蚁剑的使用可以说蚁剑是菜刀的升级版蚁剑由两部分组成核心代码加载器1、蚁剑的初始化初次使用蚁剑需要进行初始化首先运行AntSword.exe然后按初始化按钮把蚁剑的工作目录设置为核心代码的目录antSword-master然后会显示初始化成功请手动重启2、还是跟菜刀一样创建一共phpma.php文件设置DVWA网站为Low级别并到File Upload 上传phpma.php文件注要把路径复制下来3、在蚁剑的界面右键新建一个链接这里的步骤跟菜刀差不多4、添加成功在这里可以对靶机进行操作查看他的文件蚁剑还可以进行编码因此功能比菜刀强大。四、Weevely的使用1、kali中启动Weevely2、Weevely的基本命令1、生成木马weevely generate 连接密码 路径2、将木马文件上传上传操作还是跟前两个一样这里就不截图了到靶机后远程连接木马命令格式weevely url 连接密码连接成功后进行模块调用3、Weevely模块调用连接shell输入help,查看weevely的模块查看文件和目录file_ls查看系统信息system_info远程将靶机的文件下载到本地file_download命令格式 file_download 文件名文件的绝对路径文件名 保存路径名字这就是weevely的使用五、御剑配置使用网站目录和敏感文件扫描是网站测试中最基本的手段之一。如果通过该方法发现了网站后台可以尝试暴库、SQL注入等方式进行安全测试如果发现敏感目录或敏感文件能帮我们获取如php环境变量、robots.txt、网站指纹等信息如果扫描出了一些上传的文件我们甚至可能通过上传功能一句话恶意代码获取网站的权限。“御剑”被誉为国内第一后台扫描神器拥有图形化页面简单易上手。利用“御剑”对网站目录进行扫描实际就是通过发送HTTP请求并分析网站服务器返回的信息来判断当前目录或文件是否真实存在。在判断过程中利用了字典爆破的方法一般来说字典越多越丰富扫描到的结果也越多准确性也越高。1、尝试扫描靶机的DVWA、sqli-labs、webug网站2、使用御剑对这三个网站进行目录扫描默认方式3、丰富御剑的字典/配置文件/DIR.txt新增/hackable/config/images/sql-connections/pentest/tupian4、重启御剑重新扫描这个现象说明字典文件越丰富御剑扫描到的结果准确性就越高六、Havij的配置使用以SQLi-Labs网站的Less-5为入口借助Havij工具获取SQLi-Labs网站的登录用户名和密码。1、先在SQLi-Labs网站的Less-5上输入id1看看效果2、对Havij进行配置使用先运行 注册.bat然后运行“Havij 1.15 Pro Cracked By Hmily[LCG].exe“3、然后设置参数点击Analyze4、出现的结果继续在Havij主界面先点击“Tables”按钮再点击“Get DBs”按钮执行结果将显示后台系统中所有的数据库库名在此结果下进一步选中security数据库并点击“Get Tables”按钮执行结果将显示security数据库中的所有数据表表名在此结果下进一步选中users数据表并点击“Get Columns”按钮执行结果将显示users数据表中的所有字段名在次结果下进一步同时选中id、username、password三个字段并点击“Get Data”执行结果将显示id、username、password三个字段的全部值至此通过Havij工具获取了SQLi-Labs网站的全部登录用户名和密码。这篇文章就写到这里了如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表