只要支持动态脚本的网站[如php/jsp/aspx/asp/cfm/ruby/cgi/python/perl等等],都可以用中国菜刀来进行管理!
常用功能:
文件管理,虚拟终端,数据库管理。
其它功能:
WEB浏览器(POST浏览/自定义COOKIE浏览/自定义JS)
网站爬行(自动保存目录结构)
网站安全扫描。
在非简体中文环境下使用,自动切换到英文界面。
查了下那个软件,它实际上相当于一个网。页。木。马,也就是说你要先侵入那个服务器,取得文件修改权,按它的说明改动文件来取得webshell,然后再用这个软件连接你修改的这个文件,之后才能通过你修改的那个文件来取得服务器的管理权。实际上跟其它的webshell没什么太大区别。服务器的安全实际上涉及很多方面,涉及 *** 作系统、网站、数库等等, *** 作系统比如常见的弱密码、未及时修补和更新的系统漏洞,网站常见的比如sql注入、未做安全设置的上传组件等等,几句话说不清的,建议你先从sql注入开始看。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)