direarch扫描发现有个readme文件 访问看看,可以看到账户密码了,属于是信息泄露 admin admin@123
nmap扫描 ┌──(root㉿kali)-[~] └─# nmap 192.168.31.14 Starting Nmap 7.95 ( https://nmap.org ) at 2025-07-10 11:20 EDT Nmap scan report for 192.168.31.14
信息泄露,下载源码
gobuster扫出来了一个后面php文件 /backdoor.php但是大小是0 访问尝试传参一个cmd看看,因为提示是后门嘛</