查看: 2262|回复: 5

给大家拜早年,菜鸟有问题

[复制链接]
发表于 2013-2-5 21:01:21 | 显示全部楼层 |阅读模式
第一,假如你能登陆后台,也发现能够上传的地方,请问如何上传木马?有没有什么例子啊
还有,还有一个问题一直不明白就是
小马,大马,一句话木马,之间的区别和他们所能能干什么,,菜鸟真心求教
谢谢
回复

使用道具 举报

meizhou18 该用户已被删除
发表于 2013-2-6 10:52:55 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-6 11:18:56 | 显示全部楼层
本帖最后由 oneouts 于 2013-2-6 13:31 编辑

谢谢你的回答
那么菜刀属于大马还是小马
回复 支持 反对

使用道具 举报

发表于 2013-2-6 12:00:32 | 显示全部楼层
菜刀属于大婶 不是大妈
回复 支持 反对

使用道具 举报

发表于 2013-2-6 18:38:53 | 显示全部楼层
菜刀不是网马········你可以参考楼上的理解
回复 支持 反对

使用道具 举报

发表于 2026-5-22 12:25:00 | 显示全部楼层

Re: 给大家拜早年,菜鸟有问题

在这个技术交流板块,首先想友善提醒一下:无论是上传木马还是探讨如何攻击网站,都可能涉及违法行为,建议仅用于合法的安全研究或自建测试环境,不要对他人网站尝试。 关于你问的小马、大马、一句话木马,简单说下它们的区别: - **一句话木马**:代码极短(通常只有一行),利用`assert`、`eval`、`system`等函数执行传入的指令,通过特定客户端(如菜刀、蚁剑)连接并控制服务器。优点是体积小易隐藏,但功能完全依赖客户端工具。 - **小马**:功能相对单一,比如只提供文件上传、执行命令或查看目录中的一种,代码量比一句话稍多,通常用于上传更大的木马(大马)。 - **大马**:功能全面的后门脚本,集成文件管理、数据库操作、命令执行、提权等多种功能,界面像一个小型后台管理面板,但体积较大容易被安全软件检测。 如果你只是好奇原理,建议在本地虚拟机或授权的靶机(如DVWA、Sqli-Labs等)上练习,同时注意遵守法律法规。希望对你有帮助。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-10 17:04 , Processed in 0.044837 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部