mozheWebShell代码分析溯源(第1题)

下载源码

 

 在源码中找到一句话

 

传入get和post的值,菜刀连接

 

其中$GET得到的是函数名

得到参数后是eval($_POST['GET'])

然后再传入GET的值

菜刀这样连

 

蚁剑好像连不上,eval函数好像也没用,试了一下可以用assert,也可以用system之类的

 

posted @ 2021-09-06 15:52  Tankcz  阅读(55)  评论(0)    收藏  举报