1.主站进入后台的文件名称(格式flag{xxxxxxxxxx.php})
FNeSOgYGkp.php
查看apache日志,找到
2.黑客是从哪个端口上传木马文件的?
80
打开小皮查看网页端口,7001打不开,所以为80
3.黑客添加的木马文件名称和密码分别是什么,将黑客添加 的木马名称和密码作为flag提交{fag(名称:密码)
api3.php:Admin
在POST传参找到这个api3.php
最后打开发现连接密码为Admin
4.黑客攻击机IP地址是多少(因模拟环境故为内网地址)
192.168.112.123
木马上传的ip是192.168.112.123