赞
踩
难易程度:★★
题目类型:代码审计
使用工具:FireFox浏览器、Adobe Dreamweaver CS6、菜刀
1.访问网页,下载网页源代码。
2.根据最后的修改时间,确定可疑的文件。
3.打开文件,发现是一句话木马病毒。
register_shutdown_function函数是在代码执行完成后执行的,所以当e=assert时,把$_REQUEST['REQUEST']作为参数回调给$e,形成一句话木马。
4.我们尝试使用菜刀连接
url为http://219.153.49.228:48331/www/pomo/no.php?e=assert
密码为REQUEST
5.连接成功后,打开html文件夹发现key_e00d6d.php文件
6.打开文件后获取key
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。