尝试了几次上传webshell,都进入到后台了,终于卡在了文件上传上,不是被服务器校验文件格式/内容(jpg/png)给拦截了,就是上传后的文件无法执行(可能对应目录不具备执行权限)。

故,尝试了另一种思路,即山不过来,我即过去。用搜索引擎搜索前人留下的webshell,一旦发现,即**。

终于看到了一只大马:

和webshell第一次亲密接触

页面功能还是挺丰富的。尝试点了下相应的功能,然后用wireshark抓包,希望给检测带来思路。

相关文章: