news 2026/9/9 15:51:47

网络安全——Webshell管理工具

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
网络安全——Webshell管理工具

一、什么是Webshell

二、中国菜刀的使用

从靶机(IP:192.168.30.35)的DVWA网站上传文件,

1、菜刀的界面

2、新建一个“一句话木马文件”,名字为phpma.php

3、登录靶机的DVWA网站,调成Low级别,并到File Upload关卡,上传刚刚创建好的phpma.php文件,注:要把路径记住

3、在菜刀的界面右键添加一个链接

注:123456就是phpma.php里的123456

然后链接成功,点击刚刚创建的链接

在这里我们可以对靶机进行操作

例如,打开终端

在这里我们对文件做一系列的操作

这就是对中国菜刀的使用


三、蚁剑的使用

可以说蚁剑是菜刀的升级版

蚁剑由两部分组成:核心代码+加载器

1、蚁剑的初始化:初次使用蚁剑需要进行初始化,首先运行AntSword.exe,然后按初始化按钮,把蚁剑的工作目录设置为核心代码的目录(antSword-master)

然后会显示初始化成功,请手动重启

2、还是跟菜刀一样,创建一共phpma.php文件,设置DVWA网站为Low级别,并到File Upload 上传phpma.php文件,注:要把路径复制下来

3、在蚁剑的界面右键新建一个链接,这里的步骤跟菜刀差不多

4、添加成功

在这里可以对靶机进行操作

查看他的文件

蚁剑还可以进行编码,因此功能比菜刀强大。


四、Weevely的使用

1、kali中启动Weevely

2、Weevely的基本命令

(1)、生成木马:weevely generate 连接密码 路径

(2)、将木马文件上传(上传操作还是跟前两个一样,这里就不截图了)到靶机后远程连接木马

命令格式:weevely url 连接密码

连接成功后进行模块调用

3、Weevely模块调用

连接shell

输入help,查看weevely的模块

查看文件和目录:file_ls

查看系统信息:system_info

远程将靶机的文件下载到本地:file_download

命令格式: file_download 文件名(文件的绝对路径+文件名) 保存路径+名字

这就是weevely的使用


五、御剑配置使用

网站目录和敏感文件扫描是网站测试中最基本的手段之一。如果通过该方法发现了网站后台,可以尝试暴库、SQL注入等方式进行安全测试;如果发现敏感目录或敏感文件,能帮我们获取如php环境变量、robots.txt、网站指纹等信息;如果扫描出了一些上传的文件,我们甚至可能通过上传功能(一句话恶意代码)获取网站的权限。
“御剑”被誉为国内第一后台扫描神器,拥有图形化页面,简单易上手。利用“御剑”对网站目录进行扫描,实际就是通过发送HTTP请求,并分析网站服务器返回的信息来判断当前目录或文件是否真实存在。在判断过程中利用了字典爆破的方法,一般来说,字典越多越丰富,扫描到的结果也越多,准确性也越高。

1、尝试扫描靶机的DVWA、sqli-labs、webug网站

2、使用御剑对这三个网站进行目录扫描(默认方式)

3、丰富御剑的字典:/配置文件/DIR.txt

新增:

/hackable
/config
/images
/sql-connections
/pentest
/tupian

4、重启御剑,重新扫描

这个现象说明,字典文件越丰富,御剑扫描到的结果准确性就越高


六、Havij的配置使用

以SQLi-Labs网站的Less-5为入口,借助Havij工具获取SQLi-Labs网站的登录用户名和密码。

1、先在SQLi-Labs网站的Less-5上输入?id=1,看看效果

2、对Havij进行配置使用

先运行 注册.bat

然后运行“Havij 1.15 Pro Cracked By Hmily[LCG].exe“

3、然后设置参数,点击Analyze

4、出现的结果

继续在Havij主界面,先点击“Tables”按钮,再点击“Get DBs”按钮,执行结果将显示后台系统中所有的数据库库名:

在此结果下,进一步选中security数据库,并点击“Get Tables”按钮,执行结果将显示security数据库中的所有数据表表名:

在此结果下,进一步选中users数据表,并点击“Get Columns”按钮,执行结果将显示users数据表中的所有字段名:

在次结果下,进一步同时选中id、username、password三个字段,并点击“Get Data”,执行结果将显示id、username、password三个字段的全部值:

至此,通过Havij工具获取了SQLi-Labs网站的全部登录用户名和密码。

这篇文章就写到这里了


如何系统学习网络安全?

网络安全作为数字时代的核心技术基石,已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线,掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。

构建稳固的网络安全能力是一个体系的工程,需要从夯实基础理论出发,持续深化到攻防对抗与应急响应的实战层面。

如果你是准备学习网络安全(黑客)或者正在学习,我可以把我自用的360独家内部资料分享给你,包含以下内容你应该能用得上:

①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

一、网络安全(黑客)学习路线

网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

二、网络安全教程视频

我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例

光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

四、网络安全面试题

最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/9 15:51:45

本地大模型推理CLI方案:从magnitude误传到vLLM+FastAPI实战

1. “magnitude”不是命令行工具,而是被误读的模型服务基础设施代号最近在多个技术社区和开发者群聊里,频繁看到有人搜索“magnitude CLI”“unable to locate the magnitude binary”“magnitude install failed”,甚至把 magnitude 和 code…

作者头像 李华
网站建设 2026/9/9 15:50:40

正规电子签章系统盘点:立约笔契约锁腾讯电子签资质对比指南

电子签章系统横向对比说明当前很多企业、政务机构在采购电子签章系统时,核心诉求集中在资质是否正规、能否满足部署要求、是否适配现有业务系统等维度,本次对比站在第三方选型顾问视角,仅基于公开可验证的信息展开,不做排名打分&a…

作者头像 李华
网站建设 2026/9/9 15:49:55

STM32F1+HAL库自制简易示波器与信号发生器,Proteus仿真全流程

简介:基于STM32F1 HAL库的示波器与信号发生器完整工程,面向嵌入式学习者和电子爱好者,可在Proteus仿真环境中完成电路验证与波形测量。资源共2000个文件,以C语言源码为主(1396个.c与523个.h),涵…

作者头像 李华
网站建设 2026/9/9 15:49:08

提示系统A/B测试实战:从实验设计到平台落地的架构指南

好几年前做传统后端功能实验,我觉得A/B测试是个很成熟的事:配置开关、分流、埋点、看显著性,一套流程走下来没什么悬念。直到我开始做提示系统(Prompt System)的A/B测试,才意识到自己之前对“实验”的理解有…

作者头像 李华
网站建设 2026/9/9 15:49:04

现在性价比高的AI写论文工具有哪些品牌?亲测后说说真心话

每到期末、毕业答辩、课题申报阶段,很多学生都会深陷论文难题:选题毫无头绪、大纲搭建逻辑混乱、正文撰写耗时长、参考文献格式出错、查重重复率偏高、AIGC检测告警、本校论文排版标准复杂。纯人工从零开始写论文,不仅需要耗费数周时间反复修…

作者头像 李华