以下文章来源于轩辕实验室 ,作者轩辕实验室
轩辕实验室
车联网信息安全和预期功能安全技术
智能网联汽车信息安全实训平台的文件包含漏洞实验,测试方案覆盖车机软件、车载通信、车内智能终端设备、车内总线等检测环境。
实验流程和网络拓扑
代码使用了文件包含函数
验证存在文件包含漏洞
可以直接读取服务器端的文件内容
无法看到完整的源代码
显示编码后的php文件源代码
看到解码后的源码内容
上传木马
植入木马
使用中国蚁剑连接木马
实现对服务器的远程控制
已完成
数据加载中