当前位置:首页 » 《随便一记》 » 正文

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_偷一个月亮

11 人参与  2021年11月06日 16:43  分类 : 《随便一记》  评论

点击全文阅读


3.1

img

img

3.2

其中web根目录可以再system命令中看到

3.3

3.4


img

3.5


写frpc配置文件,推测为frpc,正确

img

img

实际上传动作为

img

L3Zhci93d3cvaHRtbC9mcnBj解码base64即为/var/www/html/frpc

3.6


3.5中写配置动作,hex转字符后,如下

img

img

3.7


同上


点击全文阅读


本文链接:http://m.zhangshiyu.com/post/30565.html

根目录  同上  推测  
<< 上一篇 下一篇 >>

  • 评论(0)
  • 赞助本站

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

关于我们 | 我要投稿 | 免责申明

Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1