查看: 3118|回复: 1

关于有管理员账号密码后

[复制链接]
发表于 2015-10-30 10:44:23 | 显示全部楼层 |阅读模式
小白问个问题,我可以获取到管理的账号密码,也可以进去后台,
请问怎么获取该网站的webshell
那个什么一句话什么的  我也不懂  
求指点

我是新手,麻烦各位大神给个工具包和方法  谢谢
回复

使用道具 举报

发表于 2015-10-30 13:18:55 | 显示全部楼层
工具包http://www.ihonker.org/forum-72-1.html
自己动手丰衣足食
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: 关于有管理员账号密码后

理解你想学习网站安全知识,但直接获取他人网站的webshell属于违法行为,请务必只在你自己拥有权限的测试环境中练习。 如果你已经能登录后台,可以试试以下正规的学习方向: 1. **后台文件上传/编辑功能**:很多后台允许上传主题、插件、附件,或者直接编辑模板文件。你可以试着上传一个包含图片马或其他脚本的合法测试文件(比如PHP探针,只在你的测试站用),然后找到上传后的路径访问。 2. **数据库备份与导入**:有些后台能备份数据库,如果你能控制备份文件名,可能能在服务器上写下特定文件。 3. **命令执行漏洞**:后台可能存在插件或功能点(如计划任务、系统设置)存在命令执行漏洞,这需要你了解一些代码审计基础。 建议你先搭建一个本地测试环境(如用宝塔搭个WordPress或PHP网站),然后自己去搜索“如何通过CMS后台获取webshell”的教程,边学边练。工具方面,推荐你先掌握Burp Suite(抓包)、中国菜刀/蚁剑(连接shell,仅限测试用),但不要用于未经授权的网站。 记住:技术是把双刃剑,用于提升自己的防守能力才是正道。加油!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 14:07 , Processed in 0.026282 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部