WebShell代码分析溯源(第9题)

WebShell代码分析溯源(第9题)

难易程度 :

增加能力 : 60(完成可获得能力值)

消耗墨币 : 5墨币

分类 : 代码审计

标签 : WebShell代码审计

启动靶场环境靶场有190人完成/62人放弃

点击启动靶场环境 访问靶场 解题找到KEY 提交KEY 发表解题思路 完成

背景介绍

某公司官网被挂黑页,需要你提供技术支持,帮助其排查出黑客入侵的痕迹并找到webshell

实训目标

1、了解常见的webshell代码特征
2、了解webshell的常用管理工具,例如菜刀等,熟悉其配置操作

解题方向

1、先找到黑页所在目录,观察同层级的其他文件命名和修改时间,选中可疑文件审计代码
2、没有新的发现,就去目录查找,根据最后的修改时间排查。

靶场设计者(发表评论)
当前靶场共有8823人浏览, 已有190人完成

该功能稍候开放!
墨者 墨者
墨者学院,专注于网络安全人才培养!

评论(请勿在评论区发表解题思路)

大神,发表一下您的看法吧!立即注册

  • touxiang

    sunshine@墨者9/18/2019, 2:39:55 AM

    @right:管理为什么菜刀连接成功后会提示错误信息?...

    可以更新一下caidao缓存,或者换个caidao

    回复 (0)

  • right

    right9/17/2019, 9:33:00 AM

    管理为什么菜刀连接成功后会提示错误信息?之前就没这个情况

    (0)

  • touxiang

    Mikasa2/14/2019, 9:11:45 AM

    @Mikasa:简单分析一下,一句话简单原型是 ...

    为什么吞了我的评论??

    回复 (0)

  • Mikasa

    Mikasa2/14/2019, 9:10:53 AM

    简单分析一下,一句话简单原型是

    (0)

  • 毕竟话少

    毕竟话少1/6/2019, 4:42:22 AM

    http://219.153.49.228:42788/www/pomo/no.php?e=assert

    (0)

  • 凉拌花生米

    凉拌花生米12/3/2018, 7:09:53 AM

    http://219.153.49.228:46540/www/pomo/no.php?e=assert 菜刀连接显示操作成功,但有错误发生!已更新过缓存。

    (0)

  • 咸鱼

    咸鱼11/27/2018, 2:28:02 PM

    菜刀连接的时候操作成功,但有错误发生!

    (0)

  • touxiang

    烟殇5/9/2018, 9:15:27 AM

    @猴哥:为什么要加?e=arrest,这里有点不大懂...

    $e = $_REQUEST['e'];就是把数组$_REQUEST['e']赋值给$e,而数组中$_REQUEST['e']只给了变量e,所以需要在连接中给变量e赋值即?e=assert,为什么赋值e=assert;因为不管怎么变化始终到最后都得组成一句话脚本;(个人理解勿喷)

    回复 (1)

  • 猴哥

    猴哥4/20/2018, 3:51:26 PM

    为什么要加?e=arrest,这里有点不大懂

    (0)

大神,别默默的看了,快登录发表解题思路吧!立即注册

英雄榜

用户登录

提交当前靶场KEY

确认支付

当前剩余墨币为 需支付墨币 5 (购买该环境后有效期为0天)

加入墨者学院可立即获得20墨币

可免费开启靶场环境

点击注册领取

已有账号,立即登录