美文网首页
墨者学院-WebShell代码分析溯源(第4题)

墨者学院-WebShell代码分析溯源(第4题)

作者: nohands_noob | 来源:发表于2019-07-23 16:08 被阅读0次

    靶场地址:
    https://www.mozhe.cn/bug/detail/ZVNlS096cEV0WHZsTzdKNHBKZXljUT09bW96aGUmozhe

    下载源码,找到一句话木马文件
    在/hack/bin.php发现疑似一句话木马的语句


    此时如果传递e为assert的base64编码YXNzZXJ0,加上arr就会返回assert(_POST[‘POST’]),array_filter会执行该函数,这样就构成了一句话木马

    上菜刀连接http://219.153.49.228:46242/www/hack/bin.php?e=YXNzZXJ0,密码POST,找到key

    相关文章

      网友评论

          本文标题:墨者学院-WebShell代码分析溯源(第4题)

          本文链接:https://www.haomeiwen.com/subject/fpkalctx.html