BUUCTF:BUU UPLOAD COURSE 1[WriteUP]

构造一句话PHP木马

<?php @eval(system($_POST['shell'])); ?>

利用eval函数解析$shell的值使得服务器执行system命令

eval函数是无法直接执行命令的,只能把字符串当作php代码解析

这里我们构造的木马是POST的方式上传,那就用MaxHacKBar来执行

创建好的木马上传后记下这个路径:


 点击"Load URL"并且把刚才我们上传的文件路径粘贴到后面

接下来把我们要执行的命令以POST的方式赋值给shell就可以命令执行了

最后也是在根目录下找到了flag

cat一下flag


经测试这里发现直接用一句话木马,用蚁剑连接也是可以成功的

 

也是可以在根目录找到flag

 


flag{f0884217-495e-4d3f-b825-2f3b55a223a2}

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-07 11:48:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-07 11:48:02       101 阅读
  3. 在Django里面运行非项目文件

    2024-04-07 11:48:02       82 阅读
  4. Python语言-面向对象

    2024-04-07 11:48:02       91 阅读

热门阅读

  1. 腾讯光子工作室群 一面 (30min)

    2024-04-07 11:48:02       32 阅读
  2. 如何使用Arduino IDE对STM32F103C8T6进行编程

    2024-04-07 11:48:02       37 阅读
  3. vue3+elementUiPlus+弹框

    2024-04-07 11:48:02       30 阅读
  4. 每日OJ题_回文串dp④_力扣132. 分割回文串 II

    2024-04-07 11:48:02       39 阅读
  5. https安全锁出现感叹号的原因

    2024-04-07 11:48:02       39 阅读
  6. redis的List详细介绍

    2024-04-07 11:48:02       34 阅读