ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

【CTF-SHOW】一句话木马变形

【CTF-SHOW】一句话木马变形 开局一个输入框可以执行php代码输入echo HelloWord; 提示只有字母数组下划线括号分号允许输入system(ls)发现当前目录中存在flag.php尝试访问flag.php结果一片空白方法一base64编码命令将cat flag.php编码成base64Y2F0IGZsYWcucGhwsystem(base64_decode(Y2F0IGZsYWcucGhw));php的eval()会从内向外解析所以会先调用base64_decode()将命令还原成字符串再通过system()执行得到flag方法二show_source()使用函数getcwd()获取当前路径也可以使用常量__DIR__scandir(path)列出path内的所有文件返回一个数组print_r(Array)打印数组array_reverse(Array)反转数组next(Array)将指针向后挪动一个单位并返回其值从第一个元素开始show_source(file_path)读取并打印php文件源码首先查看当前目录结构在数组中的样子我们需要把flag.php移动到第二个位置即[1]处这样next()才能读到它使用array_reverse()将数组反转让flag.php位于第二个位置next()将指针向后挪动一个单位并返回其值就能得到字符串flag.php最后再使用show_source()就可以查看flag.php的源码得到flag
返回列表