资讯详情

CTF逆向-[FlareOn1]Javascrap-web逆向中发现的php后门的逐步解析方式,得到后门的密码

CTF逆向-[FlareOn1]Javascrap-web逆向发现php逐步分析后门,获得后门密码

:https://buuoj.cn/

:链接:https://pan.baidu.com/s/1N2bN_TueCtuqTkNlE3tKeA?pwd=hqxm 提取码:hqxm

:a11.that.java5crap@flare-on.com

总体思路

文件夹的名字是c2.猜测是后门,所以发现了html文件中有异常include

查看include的文件发现php代码

分析代码发现后门post的参数

通过脑洞和直觉分析参数获得flag

详细步骤

锐单商城 - 一站式电子元器件采购平台