天天看點

how to use the .htaccess shell attack

貌似關于SHELL的東西大家表示很喜歡,很可愛,很快樂,下面小菜再介紹一種隐藏SHELL的方法,.htaccess攻擊

這個必須是APACHE的伺服器哦

親們,現在來編輯APACHE配置檔案,目标系統:centos5.6 apache2

<code>[root@localhost ~]</code><code># vi /etc/httpd/conf/httpd.conf</code>

讓APACHE支援.htaccess

<code>&lt;</code><code>Directory</code>

<code>/var/www/&gt;</code>

<code>        </code><code>Options Indexes FollowSymLinks MultiViews</code>

<code>        </code><code>AllowOverride All</code>

<code>        </code><code>Order allow,deny</code>

<code>        </code><code>allow from all</code>

<code>&lt;/</code><code>Directory</code><code>&gt;</code>

重新開機APACHE服務,然後上傳這個檔案到WEB伺服器跟目錄,下載下傳這個檔案:

抱歉,隻有對本文發表過評論才能閱讀隐藏内容。

下載下傳以後上傳的名字要是 : .htaccess

然後我們運作指令 :

<a href="http://www.dis9.com/wp-content/uploads/2012/01/how-to-use-the-.htaccess-shell-attack.png"></a>

當然了,你可以自己修改其中的代碼,搞個什麼反向SHELL的

更多的看這裡: https://github.com/wireghoul/htshells