墨者学院 - WebShell代码分析溯源(第3题)

  本题和上一题是一样的思路

首先打开本题的网址,然后发现可以下载网站源码

下载源码用seay源码变审计系统,找到网站存在两个漏洞,如下如所示

发现一个后门漏洞,菜刀链接

http://219.153.49.228:48500/www/js/jquery1.42.min.php  密码get   即可获取key

posted @ 2018-09-17 13:39  小贱丶  阅读(317)  评论(0)    收藏  举报