打开题目环境,发现是一个被黑的页面,根据题目描述: 网站被黑了 黑客会不会留下后门,猜测后台可能存在webshell。

    BugkuCTF-Web11-网站被黑了 黑客会不会留下后门 - 图1

    使用御剑进行目录扫描,发现名为shell.php的可疑文件。

    BugkuCTF-Web11-网站被黑了 黑客会不会留下后门 - 图2

    打开该链接,发现webshell登录界面。

    BugkuCTF-Web11-网站被黑了 黑客会不会留下后门 - 图3

    使用Burp抓包爆破,获得flag。

    BugkuCTF-Web11-网站被黑了 黑客会不会留下后门 - 图4