kali下Burpsuite对网站后台注入php木马

本文介绍如何在Kali系统中配置浏览器代理,通过BurpSuite进行网站流量拦截及分析。首先设置代理,接着讲解如何开启和关闭拦截,重点演示如何利用中继器修改数据包,包括对CHR加密、eval函数的使用及其加密技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在这里插入图片描述
先给kali浏览器设置代理
后面输入你的端口号
在这里插入图片描述
打开后,先关闭拦截
因为i我们只要拦截重要的就行了

接下来打开浏览器
访问我们搭建的网站
这时在点击开始拦截就可以了
在这里插入图片描述
右键空白
send to repeater 送往中继器
因为中继器是可以改包的

然后你切换到Burp的中继器
你就在刚才那个界面上找,肯定能找到repeater在这里插入图片描述CHR是加密的,防止别查杀
%0a和%0d是回车和换行的,ASCII码

eval函数可以把一段字符串当作php代码运行
常用于黑客

一般杀毒软件过滤eval函数
CHR可以对eval函数进行加密

然后命令行进行查看被注入代码文件的内容

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值