《WEB安全渗透测试》(14)一个文件包含漏洞(需要利用菜刀原理)1.CTF题目2.分析
《WEB安全渗透测试》(14)一个文件包含漏洞(需要利用菜刀原理)这个题目让利用你所学到的知识,测试该网站可能存在的文件包含漏洞,并且尝试获取webshell。直接访问它包含的文件http://192.168.223.134/test/md3oa/vulnerabilities/view.html,查看页面源码。在view.html可以看到这里有一段PHP代码,取出来如下:上面代码明显使用了BASE64编码,解码后如下所示:这是一个非常经典的一句话木马,假设它已经上传:现在使用菜刀去连接,在菜刀