news 2026/4/25 3:50:22

kali网站配置(含一句话木马简单应用)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
kali网站配置(含一句话木马简单应用)

一、GET和POST

1.核心区别

GET:获取数据(读取资源)

POST:提交数据(创建/触发操作)

2.参数如何放置?

GET:参数在 URL 上(Query),方便调试,但是容易暴露

POST:参数在请求体(Body),支持复杂数据而且不显示在URL上

3.安全性

GET/POST 是否安全取决于HTTPS。但工程上建议敏感信息不要放 URL(GET)里

4.幂等性

GET 通常幂等:请求多次结果一样,不改变服务器状态

POST 通常不幂等:提交多次可能产生多条数据(比如重复下单)

5.缓存

GET 更容易被浏览器/CDN缓存(更适合查询)

POST 一般不会被默认缓存

6.实践如何用?

查询用 GET
新增/提交/修改用 POST
不要用 GET 做删除/更新(会有副作用,容易被误触发)

总的来说就是GET 用来查,POST 用来提交;安全靠 HTTPS,重要操作要考虑幂等。

二、网站布置

1.打开kali终端

输入service apache2 restart打开apache2

输入ip a查询kali的ip(或者ifconfig也可以)

2.访问

在windows主机上直接访问kali的ip

三、一句话木马应用

1.创建木马文件

在kali里面创建一个空文件然后写入一句话木马,并把文件名尾改为php(一句话木马写system类的就可以了,直接上网随便搜都有的)

2.然后把该php文件拖入图示文件夹里

3.最后在主机进行访问

kali的ip/shell.php?cmd=ifconfig(这个命令是根据你写的木马写的,写在?后面就行)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/25 6:59:15

PyTorch-CUDA-v2.6镜像如何实现断点续训(Resume Training)

PyTorch-CUDA-v2.6镜像如何实现断点续训(Resume Training) 在现代深度学习项目中,训练一个大型模型可能需要数十甚至上百个 epoch,耗时数天。然而,现实中的训练环境远非理想:服务器可能因维护重启、资源被抢…

作者头像 李华
网站建设 2026/4/24 21:35:27

网络渗透测试课程学习

为期一学期的网络渗透测试课程已圆满结束,通过四次系统性实验与理论学习,我不仅掌握了网络渗透的核心技术与工具应用,更构建起 “攻击 - 防御” 的双向安全思维,收获颇丰。课程以实验为核心,层层递进展开教学。从实验一…

作者头像 李华
网站建设 2026/4/25 17:04:56

PyTorch-CUDA-v2.6镜像是否支持分布式训练?DDP模式验证

PyTorch-CUDA-v2.6镜像是否支持分布式训练?DDP模式验证 在当前深度学习模型日益庞大的背景下,单张GPU已经难以支撑大规模训练任务。从BERT到LLaMA,再到各类视觉大模型,参数量动辄数十亿甚至上千亿,对算力的需求呈指数级…

作者头像 李华
网站建设 2026/4/21 9:38:59

I2C HID通信错误排查:实战调试经验分享

I2C HID通信异常实战排错:从信号抖动到协议僵局的破局之道你有没有遇到过这样的场景?系统上电后,触摸屏就是“装死”——不响应、无数据、主机读取永远返回NACK。你反复检查地址、确认焊接没问题,逻辑分析仪抓出来的波形看起来也“…

作者头像 李华
网站建设 2026/4/23 17:26:45

新手入门必看:AUTOSAR软件组件建模基础教程

从零开始搞懂AUTOSAR软件组件建模:新手也能轻松上手的实战指南你是不是刚接触汽车电子开发,看到“AUTOSAR”、“SWC”、“RTE”这些术语就头大?是不是在项目里被要求画几个软件组件、连几根端口线,却完全不知道背后的逻辑是什么&a…

作者头像 李华