忿忿的泥巴坨 发表于 2022-8-20 10:33:30

[NPUCTF2020]ReadlezPHP 1

https://img2022.cnblogs.com/blog/2632699/202206/2632699-20220629172033185-740590254.png 
 打开源代码发现了个./time.php?source
于是打开点进去
 
上述代码可以为自己创建一个后门。
payload:
https://img2022.cnblogs.com/blog/2632699/202206/2632699-20220629212049276-1262783073.png
 
 发现成功了,于是可以用蚁剑连接,但是这个题目用蚁剑连接以后是空白一片,于是考虑可能是在phpinfo()里面
https://img2022.cnblogs.com/blog/2632699/202206/2632699-20220629212316843-989861300.png
 
 
 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
页: [1]
查看完整版本: [NPUCTF2020]ReadlezPHP 1