51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

Php笔记

记利用htaccess文件构成的PHP后门

记利用htaccess文件构成的PHP后门

厉飞雨 阅读(183) 评论(0) 赞(10)

<h3>0x00 .Htaccess简介</h3> <p>.htaccess 是Apache HTTP Server的文件目录系统级别的配置文件的默认的名字。它提供了在主配置文件中定义用户自定义指令的支持。 这些配置指令需要在 .htaccess 上下文 和用户需要的适当许可。</p> <p>平时开发用的最多的就是UR...

分享个phpmyadmin密码爆破工具

分享个phpmyadmin密码爆破工具

厉飞雨 阅读(251) 评论(0) 赞(10)

<h1>前言</h1> <p>实在不知道发点什么,想到什么工具就发什么了.这就是个phpmyadmin账号密码爆破的小脚本.</p> <h1>下载</h1> <p>http://qiniu.safe6.cn/phpmyadmin.zip</p> <h1>使用</h1...

分享个php大马AniShell

分享个php大马AniShell

厉飞雨 阅读(184) 评论(0) 赞(8)

<h1>前言</h1> <p>老外的马儿,需要的自取.</p> <h1>官方地址</h1> <p>http://ani-shell.sourceforge.net/</p> <h1>下载</h1> <p><a href="http:...

抓取phpinfo重要信息工具分享

抓取phpinfo重要信息工具分享

厉飞雨 阅读(164) 评论(0) 赞(8)

<h1>说明</h1> <p>在渗透测试的时候时常会碰到<strong>phpinfo</strong>页面。但是这个页面包含的又信息太多,然后就有大佬搞了个小脚本。</p> <h1>项目地址</h1> <pre><code>https://github.co...

phpmyadmin通过利用日志文件拿webshell

phpmyadmin通过利用日志文件拿webshell

厉飞雨 阅读(173) 评论(0) 赞(7)

<h1>说明</h1> <p>利用前提:是<strong>root用户</strong>。</p> <p>其实这方法就是利用mysql的日志文件。mysql每执行一个sql语句就会把执行的sql保存到日志文件。我们将这个日志文件重命名为我们的shell.php然后执行一条sql带一句话木马的命令...

小技巧之突破宝塔防火墙限制上传

小技巧之突破宝塔防火墙限制上传

厉飞雨 阅读(124) 评论(0) 赞(8)

<p>之前搞下某站,当时他没有开防火墙,导致我直接getshell。</p> <p>今天突然还想上去看看,发现他开了宝塔防火墙,导致我留的后门失效,菜刀无法连接了。尝试之前的漏洞上传PHP失败,被拦截。</p> <p><a href="https://img.mrwu.red/wp-content/up...