靶機地址:
http://eci-2zed1u4xg1v7kht5jy6f.cloudeci1.ichunqiu.com/auth/login?to=%2F
payload:
http://eci-2zed1u4xg1v7kht5jy6f.cloudeci1.ichunqiu.com/install
通過這個頁面得知賬號密碼為admin/admin
進入后臺,在自己桌面創建一個一個1.php的一句話木馬,
代碼內容:

在后臺上傳一句話木馬
點擊edit 在右上方打開真是的php地址
http://eci-2zed1u4xg1v7kht5jy6f.cloudeci1.ichunqiu.com/storage/uploads//2025/03/30/1_uid_67e908151e7bc.php
使用螞劍連接
密碼輸入x
在木馬界面打開終端,成功連接
cd / 到根目錄
cat flag
flag{c1fda758-3201-466c-bf04-adeabe87c56d}
浙公網安備 33010602011771號