服务器之家

专注于服务器技术!
当前位置:首页 > 服务器安全 > 安全工具

使用用cmd命令行制作PHP图片一句话木马

发布时间:2017-01-11 来源:服务器之家

有些网站我们在拿shell的时候,会要用到上传文件,但是有的时候都会有过滤,如果只是上传.asp .php结尾的文件的话系统是不会给你上传的,那么这个时候我们通常会把一句话放在图片里面,写成1.asp;.jpg 1.asp;jpg的格式上传上去,这样上传的时候系统检测是图片,然后在上传之后,会把这个文件当asp文件来处理,那么如何用cmd来制作一句话木马呢。

首先准备一个图片文件,和一个一句话木马文件如:

一句话木马图片执着

准备好之后就打开-运行-cmd,进入下面这个界面,然后cd 进入放置文件的路径,然后输入命令copy 1.jpg/b+1.php 2.jpg 然后回车就系统就会自动把这两个文件组合起来。

copy命令制作一句话木马图片

这个时候我们打开两个文件对比一下,用记事本打开,发现2,jpg的内容当中已经把我们的1.php的一句话木马语句已经加加到图片当中去了,但是图片还是可以正常打开的。然而这个2.jpg的一句话木马图片是可以用菜刀链接的。如果在shell里面那么我们就可以直接查看修改他的文件了

生成一句话木马图片

利用cmd的copy命令制作一句话木马文件就这么简单。

杭州SEO-木易耳东:每一天努力让梦想更近一些