[NSSRound#8 Basic]MyDoor

1.打开环境,审计代码,一个file后门

用base64读取index.php的源码,发现可以传参N_S.S进行命令执行,由于php的特性,在后端会被规范成N_S_S。

[NSSRound#8 Basic]MyDoor_第1张图片

 所以用N[S.S传参

payload:

用phpinfo()获取flag

[NSSRound#8 Basic]MyDoor_第2张图片

 

你可能感兴趣的:(php,安全,开发语言,web安全)