一句话木马的问题!小菜鸟求助!

来源:百度知道 编辑:UC知道 时间:2024/05/25 17:11:25
假设把一句话木马留言到某网站的留言板里

如何才能知道一句话木马被写入到哪一个ASP文件里面
如何才能知道一句话木马被写入到哪一个ASP文件里面

从而用一句话客户端取得WEBSHELL?

把文件放在图片里

1:准备一张图片,比如 winshome.jpg。准备目标文件,比如test.txt。我们要实现把test.txt隐藏在图片里面。
2:把要隐藏的文件 test.txt 用 WinRAR 压缩。生成 test.rar 压缩包
3:打开命令行提示符:点击“开始→运行”,输入“cmd”。
4:我们假设中两个文件都存放在“ D:”下。输入命令:copy /b D:winshome.jpg + D:test.rar D:winshome.jpg
5:ok,试试打开生成的图片 winshome.jpg,没错吧,的的确确是原来的图片。
6:怎样打开那个 txt 文件?打开 WinRAR ,点击“文件→打开(快捷键 Ctrl + O )”,然后选择文件类型为“所有文件”,找到 winshome.jpg ,选择打开看看,是不是有个 txt 文件?

这种方法适用于所有文件,由于百度空间还没有支持附件上传的功能,这是上传文件的一个好方法!

检测注入点,路径就是你的木马