根据流量分析,我们可以知道129是攻击机,128被留了php后门,129通过get请求来获得数据
129请求ls
Respons在这
里面有flag文件
这里请求打开flag文件,并以base64编码流传输回来
获得flag的base64的数据
然后解码
到手
根据流量分析,我们可以知道129是攻击机,128被留了php后门,129通过get请求来获得数据
129请求ls
Respons在这
里面有flag文件
这里请求打开flag文件,并以base64编码流传输回来
获得flag的base64的数据
然后解码
到手