CTFer成长记录——web专题·一句话木马

发布时间 2023-06-27 16:26:32作者: MiracleWolf

一、题目链接

http://a.y1ng.vip:1126/chopper/

二、题意解析

打开网址,发现网页提示:

明显是一个一句话木马的语句,而且可以猜测网页后台已经有php木马文件,我们只需要连接上就行。

三、解题步骤

使用antSword等Webshell管理工具,来对该后门程序进行链接:

这里用antSword,复制该网页的域名,然后连接密码选择页面提示的参数,最后测试连接:

,之后点击添加连接,双击进入添加的连接:

可以发现该网页已经被拿下。

最后在根目录下找到flag:

四、总结

这道题主要是学习Webshell管理工具,知道一句话木马这会事,能连接上后门程序从而拿下网站。