WebShell代码分析溯源(第5题)
难易程度:★★
题目类型:代码审计
使用工具:FireFox浏览器、Adobe Dreamweaver CS6、菜刀
1.访问网页,下载网页源代码。
2.审查php文件后发现了一个疑似木马的文件Exception.php。
3.打开文件,分析代码,有点像一句话木马。
分析后,发现call_user_func属于回调函数,第一个参数为函数,第二个参数作为回调函数的参数。
就是把assert这个参数作为回调到assert的函数中,所以密码就是assert。
4.我们知道密码后尝试使用菜刀连接。
url为http://219.153.49.228:49258/www/Exception.php?POST=assert
密码为assert
5.连接成功后,能发现html中存在着key_d6dc80.php。
6.打开文件就能获取key。