-
Web shells:适用于渗透测试的工具
资源介绍
网壳
这是一组非常简单的 web shell。 大多数是我写的,有些是其他作者写的(在来源中命名)。
我不建议在实时环境中使用这些,除非您知道自己在做什么。 其中大多数没有身份验证或限制,旨在在最短的时间内完成简单的工作,主要用于虚拟实验室和考试。
为了更深入地思考适用于更广泛平台的一组 web shell,我推荐 Laudanum: ://laudanum.inguardians.com/
cmdshell.txt
非常简单的 PHP 命令外壳。 执行 $_GET["cmd"] 中的任何内容并将结果输出到页面。 使用它,您可能可以完成 90% 的工作。
mysqlshell.txt
使用 ext/mysql 函数的简单 MySQL shell,用于 PHP<5.5。 提供凭据和 SQL 命令,它将在表中输出结果集
pdoshell.txt
与 mysqlshell.txt 相