2021陇剑杯网络安全大赛wp-webshell部分(详细题解)

3.1

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第1张图片

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第2张图片

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第3张图片

3.2

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第4张图片

其中web根目录可以再system命令中看到

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第5张图片

3.3

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第6张图片

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第7张图片

3.4

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第8张图片
2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第9张图片

3.5

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第10张图片
写frpc配置文件,推测为frpc,正确

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第11张图片

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第12张图片

实际上传动作为

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第13张图片

L3Zhci93d3cvaHRtbC9mcnBj解码base64即为/var/www/html/frpc

3.6

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第14张图片
3.5中写配置动作,hex转字符后,如下

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第15张图片

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第16张图片

3.7

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)_第17张图片
同上

你可能感兴趣的:(2021陇剑杯网络安全大赛,CTF,网络安全)