下载源码

mozheWebShell代码分析溯源(第1题)_其他

 

 在源码中找到一句话

mozheWebShell代码分析溯源(第1题)_其他_02

 

传入get和post的值,菜刀连接

mozheWebShell代码分析溯源(第1题)_其他_03

 

其中$GET得到的是函数名

得到参数后是eval($_POST['GET'])

然后再传入GET的值

菜刀这样连

mozheWebShell代码分析溯源(第1题)_其他_04

 

蚁剑好像连不上,eval函数好像也没用,试了一下可以用assert,也可以用system之类的

mozheWebShell代码分析溯源(第1题)_其他_05