攻防世界-web-新手区-webshell


题目

攻防世界-web-新手区-webshell

 

考查知识

什么是webshell

对蚁剑、菜刀的使用

什么是webshell

webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种代码执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。

蚁剑是个什么软件

攻防世界-web-新手区-webshell

 

详细细节,百度一下ant-sword github

 

获取场景

攻防世界-web-新手区-webshell

 

 

思路

场景页面提示我们,一句话木马已经写在这个页面里了,我们就想到直接拿蚁剑连接

攻防世界-web-新手区-webshell

 

攻防世界-web-新手区-webshell

 

攻防世界-web-新手区-webshell

 

攻防世界-web-新手区-webshell

 

拿到flag

 

原创文章,作者:3628473679,如若转载,请注明出处:https://blog.ytso.com/tech/aiops/270682.html

(0)
上一篇 2022年6月29日 04:57
下一篇 2022年6月29日 04:57

相关推荐

发表回复

登录后才能评论