随笔 - 51  文章 - 0  评论 - 4  阅读 - 19287

CTFer成长记录——web专题·一句话木马

一、题目链接

http://a.y1ng.vip:1126/chopper/

二、题意解析

打开网址,发现网页提示:

明显是一个一句话木马的语句,而且可以猜测网页后台已经有php木马文件,我们只需要连接上就行。

三、解题步骤

使用antSword等Webshell管理工具,来对该后门程序进行链接:

这里用antSword,复制该网页的域名,然后连接密码选择页面提示的参数,最后测试连接:

,之后点击添加连接,双击进入添加的连接:

可以发现该网页已经被拿下。

最后在根目录下找到flag:

四、总结

这道题主要是学习Webshell管理工具,知道一句话木马这会事,能连接上后门程序从而拿下网站。

 

posted on   MiracleWolf  阅读(710)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示