天天看点

webshell菜刀后门分析

大部分男人收到的第一束花,都是在自己的墓碑前。。。

​----  网易云热评

一、WSockExpert,一款对进程抓包的软件

关注视频号:之乎者也吧,私信获取下载地址

webshell菜刀后门分析

二、打开菜刀,并在WSExplore中找到菜刀进程,右击,打开进程

webshell菜刀后门分析
webshell菜刀后门分析

三、在菜刀中添加一句话木马地址及密码,并连接

webshell菜刀后门分析
webshell菜刀后门分析

四、查看WSExplore,会发现两条可疑的数据包,地址和其他的不一样,提交信息中也有一句话木马地址和密码

webshell菜刀后门分析

禁止非法,后果自负

欢迎关注公众号:web安全工具库

webshell菜刀后门分析

继续阅读