how to use the .htaccess shell attack
来源:互联网 发布:表格数据只保留到万 编辑:程序博客网 时间:2024/05/22 11:15
http://itsecuritylab.eu/index.php/2010/07/05/hide-shell-in-a-target-system/
貌似关于SHELL的东西大家表示很喜欢,很可爱,很快乐,下面小菜再介绍一种隐藏SHELL的方法,.htaccess攻击
这个必须是APACHE的服务器哦
亲们,现在来编辑APACHE配置文件,目标系统:centos5.6 apache2
[root@localhost ~]
# vi /etc/httpd/conf/httpd.conf
让APACHE支持.htaccess
<
Directory
/var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride All
Order allow,deny
allow from all
</
Directory
>
重启APACHE服务,然后上传这个文件到WEB服务器跟目录,下载这个文件:
抱歉,只有对本文发表过评论才能阅读隐藏内容。
下载以后上传的名字要是 : .htaccess
然后我们运行命令 :
当然了,你可以自己修改其中的代码,搞个什么反向SHELL的
更多的看这里: https://github.com/wireghoul/htshells
- how to use the .htaccess shell attack
- How to use the CAknWaitDialog
- how to use the CAknwaitDialog
- How to use the CAknWaitDialog
- How to use the BAPI_BUPA_ADDRESS_CHANGE
- [bash] how to use bash-shell array
- How to use the HttpWebRequest object
- How To Use the C Run-Time
- How to Use the Visual C++ DEBUGGER
- How to Create and Use the DLL
- How to use the RTC driver
- How to use the CONVERSION_EXIT_PARVW_INPUT and CONVERSION_EXIT_PARVW_OUTPUT
- the examples :how to use LP_SOLVE.EXE
- HOW TO Use the GCC specs file
- How to use the Segmented Control
- How to use the CRF2D toolbox
- How to use the VideoIO API?
- how to use the volatile keyword keil51 ?
- netbeans快捷键
- android控件之ImageButton android:scaleType
- VC中使用动态链接库DLL:静态调用和动态调用
- 长尾理论
- QT笔记之MessageBox
- how to use the .htaccess shell attack
- “一芯二用” 解析intel智能电脑超线程技术
- 没有发出的信笺
- android的tone音源代码DTMF双音频何快速计算正弦波
- 回调函数
- 积极心理学与创新
- tsm 查找以前备份的 文件 注意: inactive
- application/x-www-form-urlencoded、multipart/form-data、text/plain
- Qt笔记之QInputBox